
# Script de PowerShell que aplica una mitigación temporal basada en el registro para CVE-2026-21509, una omisión de la función de seguridad de Microsoft Office, con soporte de copia de seguridad y reversión.
Versión en chino tradicional: README_zh-TW.md
Este script aplica una mitigación basada en el registro para proteger contra CVE-2026-21509 (vulnerabilidad de omisión de la característica de seguridad de Microsoft Office), que ha sido explotada activamente.
ID de CVE: CVE-2026-21509
Gravedad: Importante
Impacto: Omisión de la característica de seguridad
Productos afectados: Microsoft Office 2016 y 2019
Antes de ejecutar el script, visite: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 En la sección Actualizaciones de seguridad, confirme que existe un enlace de descarga que coincida con su versión de Office.
Este cambio en el registro proporciona protección inmediata pero no reemplaza la actualización de seguridad oficial. Debe instalar la actualización de seguridad (KB5002713) lo antes posible.
CVE-2026-21509_Mitigation.ps1 - Script de PowerShell que aplica las claves del registroApply_CVE-2026-21509_Mitigation.bat - Lanzador por lotes (más fácil de ejecutar)README.md - Este archivoApply_CVE-2026-21509_Mitigation.bats o S y presione Enter para continuarSet-ExecutionPolicy Bypass -Scope Process -Force./CVE-2026-21509_Mitigation.ps1El script explica los cambios en detalle y solicita confirmación antes de aplicarlos. El flujo:
Fase 1: Información y confirmación
Mostrar información de la vulnerabilidad
Listar las acciones planificadas
Solicitar confirmación
s o S continúa, cualquier otra cosa cancelaFase 2: Aplicar cambios (solo después de la confirmación)
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM CompatibilityHKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}0x00000400Según su sistema y configuración de Office, el script aplica cambios en una o más de las siguientes rutas:
Office MSI de 64 bits (o 32 bits en Windows de 32 bits):
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Office MSI de 32 bits en Windows de 64 bits:
HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Click-to-Run de 64 bits (o 32 bits en Windows de 32 bits):
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Click-to-Run de 32 bits en Windows de 64 bits:
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Para verificar que las claves del registro se aplicaron:
Win + R, escriba regedit y presione EnterCompatibility Flags = 0x00000400Si necesita eliminar la mitigación:
RegistryBackup_CVE-2026-21509_*.regO elimine manualmente las claves del registro creadas por el script.
Este script se proporciona "tal cual" sin garantía de ningún tipo. Pruébelo primero en un entorno que no sea de producción. La función de copia de seguridad del registro ayuda a garantizar que pueda restaurar los cambios si es necesario.
Nota de generación de código: Este código fue generado con Claude AI.
Si tiene preguntas sobre esta vulnerabilidad, comuníquese con el Soporte de Microsoft o consulte las pautas oficiales del Centro de respuesta de seguridad de Microsoft.
R: Sí. A partir del 26 de enero de 2026, Microsoft ha publicado actualizaciones de seguridad para Office 2016 y 2019. Los clientes deben asegurarse de que estas actualizaciones estén instaladas para protegerse contra esta vulnerabilidad.
R:
R:
R: Sí. Esta mitigación del registro es temporal. Debe instalar la actualización de seguridad oficial para una protección completa.
R: No, pero se ha detectado explotación activa.
R: Los usuarios de Microsoft 365 Apps para empresas deben asegurarse de que estén instaladas las últimas actualizaciones. Los sistemas configurados para actualizaciones automáticas no requieren ninguna acción adicional.
Solución: Haga clic derecho en el archivo por lotes y seleccione "Ejecutar como administrador"
Solución: Abra PowerShell como administrador y ejecute:
Set-ExecutionPolicy Bypass -Scope Process -Force
Posibles causas:
Solución:
Esta mitigación bloquea el siguiente CLSID:
{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}Este CLSID está asociado con un control OLE vulnerable que los atacantes pueden usar para omitir las características de seguridad de Office.
El valor 0x00000400 (DWORD) indica a Office que bloquee la carga de este objeto COM específico, evitando la explotación.
Esta mitigación no debería afectar la funcionalidad normal de Office. Si experimenta problemas, use el archivo de copia de seguridad del Escritorio para restaurar los cambios del registro.
Si encuentra problemas o tiene sugerencias para mejorar: