Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-21509-mitigation — # Script de PowerShell que aplica una mitigación temporal basada en el registro para CVE-2026-21509, una omisión de la función de seguridad de Microsoft Office, con soporte de copia de seguridad y reversión. | Kitploit
Herramientas/GitHubGitHub/planetoid/cve-2026-21509-mitigation
Herramientas DefensivasAnálisis de VulnerabilidadesAuditoría de ConfiguraciónRespuesta a Incidentes
GitHubplanetoid/cve-2026-21509-mitigation

cve-2026-21509-mitigation

# Script de PowerShell que aplica una mitigación temporal basada en el registro para CVE-2026-21509, una omisión de la función de seguridad de Microsoft Office, con soporte de copia de seguridad y reversión.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
23hace 7 mesesAún no revisado
Compartir

Script de Mitigación CVE-2026-21509

Versión en chino tradicional: README_zh-TW.md

Descripción general

Este script aplica una mitigación basada en el registro para proteger contra CVE-2026-21509 (vulnerabilidad de omisión de la característica de seguridad de Microsoft Office), que ha sido explotada activamente.

ID de CVE: CVE-2026-21509
Gravedad: Importante
Impacto: Omisión de la característica de seguridad
Productos afectados: Microsoft Office 2016 y 2019

Detalles de la vulnerabilidad

  • Vector de ataque: Local
  • Interacción del usuario: Requerida
  • Puntuación CVSS: 7.8 (Base) / 7.2 (Temporal)
  • Estado de explotación: Explotada activamente

Notas importantes

Antes de ejecutar el script, visite: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 En la sección Actualizaciones de seguridad, confirme que existe un enlace de descarga que coincida con su versión de Office.

¿Quién necesita este script?

  • Usuarios de Office 2016 y 2019: Esta mitigación es necesaria antes de instalar la actualización de seguridad.
  • Office 2021 y versiones posteriores: Ya están protegidos. No se requiere ninguna acción.

Esta es una mitigación temporal

Este cambio en el registro proporciona protección inmediata pero no reemplaza la actualización de seguridad oficial. Debe instalar la actualización de seguridad (KB5002713) lo antes posible.

Archivos incluidos

  1. CVE-2026-21509_Mitigation.ps1 - Script de PowerShell que aplica las claves del registro
  2. Apply_CVE-2026-21509_Mitigation.bat - Lanzador por lotes (más fácil de ejecutar)
  3. README.md - Este archivo

Cómo usar

Método 1: Usar el archivo por lotes (recomendado)

  1. Haga clic derecho en Apply_CVE-2026-21509_Mitigation.bat
  2. Elija "Ejecutar como administrador"
  3. Lea la información en pantalla con atención
  4. Cuando se le pregunte "¿Desea continuar con la mitigación? (s/N)":
    • Escriba s o S y presione Enter para continuar
    • Escriba cualquier otro carácter o presione Enter para cancelar
  5. Si continúa, el script crea una copia de seguridad del registro en su Escritorio
  6. Reinicie todas las aplicaciones de Office después de completar

Método 2: Ejecutar PowerShell directamente

  1. Abra PowerShell como administrador
  2. Cambie al directorio del script
  3. Ejecute: Set-ExecutionPolicy Bypass -Scope Process -Force
  4. Ejecute: ./CVE-2026-21509_Mitigation.ps1
  5. Siga las indicaciones para confirmar
  6. Reinicie todas las aplicaciones de Office después de completar

Qué hace el script

El script explica los cambios en detalle y solicita confirmación antes de aplicarlos. El flujo:

Fase 1: Información y confirmación

  1. Mostrar información de la vulnerabilidad

    • ID de CVE, gravedad, estado de explotación
    • Versiones de Office afectadas
  2. Listar las acciones planificadas

    • Ubicación de la copia de seguridad del registro
    • Detección del tipo de instalación de Office
    • Rutas y valores del registro que se agregarán
    • Recordatorios importantes
  3. Solicitar confirmación

    • Indicación: "¿Desea continuar con la mitigación? (s/N)"
    • s o S continúa, cualquier otra cosa cancela

Fase 2: Aplicar cambios (solo después de la confirmación)

  1. [Paso 1/4] Crear una copia de seguridad del registro en el Escritorio
  2. [Paso 2/4] Detectar su configuración de Office (32 bits/64 bits, MSI/Click-to-Run)
  3. [Paso 3/4] Aplicar las claves del registro en la ubicación adecuada:
    • Office MSI: HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility
    • Click-to-Run: HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...
    • Crear clave CLSID: {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    • Establecer indicadores de compatibilidad: 0x00000400
  4. [Paso 4/4] Proporcionar un informe detallado de resultados

Rutas del registro aplicadas

Según su sistema y configuración de Office, el script aplica cambios en una o más de las siguientes rutas:

  • Office MSI de 64 bits (o 32 bits en Windows de 32 bits):

    HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Office MSI de 32 bits en Windows de 64 bits:

    HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run de 64 bits (o 32 bits en Windows de 32 bits):

    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run de 32 bits en Windows de 64 bits:

    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    

Después de ejecutar el script

  1. Reinicie todas las aplicaciones de Office (Word, Excel, PowerPoint, etc.)
  2. Instale la actualización de seguridad:
    • Artículo de KB: 5002713
    • Descárguela del Catálogo de Microsoft Update
    • O espere a que Windows Update la entregue

Verificación

Para verificar que las claves del registro se aplicaron:

  1. Presione Win + R, escriba regedit y presione Enter
  2. Navegue a una de las rutas listadas anteriormente según su configuración de Office
  3. Verifique que la clave CLSID existe y que Compatibility Flags = 0x00000400

Instrucciones de reversión

Si necesita eliminar la mitigación:

  1. Busque el archivo de copia de seguridad del registro en su Escritorio: RegistryBackup_CVE-2026-21509_*.reg
  2. Haga doble clic en él para restaurar el registro
  3. Reinicie las aplicaciones de Office

O elimine manualmente las claves del registro creadas por el script.

Requisitos del sistema

  • Sistema operativo Windows
  • Microsoft Office 2016 o 2019 (MSI o Click-to-Run)
  • Privilegios de administrador
  • PowerShell 5.0 o posterior

Información de la actualización de seguridad

Las actualizaciones de seguridad oficiales de Microsoft se aplican a:

  • Microsoft Office 2016 (32 bits y 64 bits)
  • Microsoft Office 2019 (32 bits y 64 bits)
  • Microsoft Office LTSC 2021 (32 bits y 64 bits)
  • Microsoft Office LTSC 2024 (32 bits y 64 bits)
  • Microsoft 365 Apps para empresas

Números de compilación de la actualización:

  • Office 2016: 16.0.5539.1001
  • Office 2019: 16.0.10417.20095
  • Office 2021/2024/M365: Consulte https://aka.ms/OfficeSecurityReleases

Referencias

  • Centro de respuesta de seguridad de Microsoft: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
  • Artículo de KB: https://support.microsoft.com/help/5002713
  • Descarga de la actualización de seguridad: https://www.microsoft.com/zh-tw/download/details.aspx?id=108535
  • Guía de copia de seguridad del registro: https://support.microsoft.com/zh-tw/help/322756

Aviso legal

Este script se proporciona "tal cual" sin garantía de ningún tipo. Pruébelo primero en un entorno que no sea de producción. La función de copia de seguridad del registro ayuda a garantizar que pueda restaurar los cambios si es necesario.

Nota de generación de código: Este código fue generado con Claude AI.

Soporte

Si tiene preguntas sobre esta vulnerabilidad, comuníquese con el Soporte de Microsoft o consulte las pautas oficiales del Centro de respuesta de seguridad de Microsoft.

Preguntas frecuentes

P: ¿Ya están disponibles las actualizaciones para Office 2016 y 2019?

R: Sí. A partir del 26 de enero de 2026, Microsoft ha publicado actualizaciones de seguridad para Office 2016 y 2019. Los clientes deben asegurarse de que estas actualizaciones estén instaladas para protegerse contra esta vulnerabilidad.

P: ¿Cómo verifico mi versión instalada?

R:

  1. Abra cualquier aplicación de Office (Word, Excel, etc.)
  2. Vaya a "Archivo" > "Cuenta"
  3. Consulte la información de versión en "Acerca de"
Descargar herramienta