Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-21509-mitigation — # Script de PowerShell que aplica una mitigación temporal basada en el registro para CVE-2026-21509, una omisión de la función de seguridad de Microsoft Office, con soporte de copia de seguridad y reversión. | Kitploit
Herramientas/GitHubGitHub/planetoid/cve-2026-21509-mitigation
Herramientas DefensivasAnálisis de VulnerabilidadesAuditoría de ConfiguraciónRespuesta a Incidentes
GitHubplanetoid/cve-2026-21509-mitigation

cve-2026-21509-mitigation

# Script de PowerShell que aplica una mitigación temporal basada en el registro para CVE-2026-21509, una omisión de la función de seguridad de Microsoft Office, con soporte de copia de seguridad y reversión.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
hace 6 mesesAún no revisado
Compartir

Script de Mitigación CVE-2026-21509

Versión en chino tradicional: README_zh-TW.md

Descripción general

Este script aplica una mitigación basada en el registro para proteger contra CVE-2026-21509 (vulnerabilidad de omisión de la característica de seguridad de Microsoft Office), que ha sido explotada activamente.

ID de CVE: CVE-2026-21509
Gravedad: Importante
Impacto: Omisión de la característica de seguridad
Productos afectados: Microsoft Office 2016 y 2019

Detalles de la vulnerabilidad

  • Vector de ataque: Local
  • Interacción del usuario: Requerida
  • Puntuación CVSS: 7.8 (Base) / 7.2 (Temporal)
  • Estado de explotación: Explotada activamente

Notas importantes

Antes de ejecutar el script, visite: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 En la sección Actualizaciones de seguridad, confirme que existe un enlace de descarga que coincida con su versión de Office.

¿Quién necesita este script?

  • Usuarios de Office 2016 y 2019: Esta mitigación es necesaria antes de instalar la actualización de seguridad.
  • Office 2021 y versiones posteriores: Ya están protegidos. No se requiere ninguna acción.

Esta es una mitigación temporal

Este cambio en el registro proporciona protección inmediata pero no reemplaza la actualización de seguridad oficial. Debe instalar la actualización de seguridad (KB5002713) lo antes posible.

Archivos incluidos

  1. CVE-2026-21509_Mitigation.ps1 - Script de PowerShell que aplica las claves del registro
  2. Apply_CVE-2026-21509_Mitigation.bat - Lanzador por lotes (más fácil de ejecutar)
  3. README.md - Este archivo

Cómo usar

Método 1: Usar el archivo por lotes (recomendado)

  1. Haga clic derecho en Apply_CVE-2026-21509_Mitigation.bat
  2. Elija "Ejecutar como administrador"
  3. Lea la información en pantalla con atención
  4. Cuando se le pregunte "¿Desea continuar con la mitigación? (s/N)":
    • Escriba s o S y presione Enter para continuar
    • Escriba cualquier otro carácter o presione Enter para cancelar
  5. Si continúa, el script crea una copia de seguridad del registro en su Escritorio
  6. Reinicie todas las aplicaciones de Office después de completar

Método 2: Ejecutar PowerShell directamente

  1. Abra PowerShell como administrador
  2. Cambie al directorio del script
  3. Ejecute: Set-ExecutionPolicy Bypass -Scope Process -Force
  4. Ejecute: ./CVE-2026-21509_Mitigation.ps1
  5. Siga las indicaciones para confirmar
  6. Reinicie todas las aplicaciones de Office después de completar

Qué hace el script

El script explica los cambios en detalle y solicita confirmación antes de aplicarlos. El flujo:

Fase 1: Información y confirmación

  1. Mostrar información de la vulnerabilidad

    • ID de CVE, gravedad, estado de explotación
    • Versiones de Office afectadas
  2. Listar las acciones planificadas

    • Ubicación de la copia de seguridad del registro
    • Detección del tipo de instalación de Office
    • Rutas y valores del registro que se agregarán
    • Recordatorios importantes
  3. Solicitar confirmación

    • Indicación: "¿Desea continuar con la mitigación? (s/N)"
    • s o S continúa, cualquier otra cosa cancela

Fase 2: Aplicar cambios (solo después de la confirmación)

  1. [Paso 1/4] Crear una copia de seguridad del registro en el Escritorio
  2. [Paso 2/4] Detectar su configuración de Office (32 bits/64 bits, MSI/Click-to-Run)
  3. [Paso 3/4] Aplicar las claves del registro en la ubicación adecuada:
    • Office MSI: HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility
    • Click-to-Run: HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...
    • Crear clave CLSID: {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    • Establecer indicadores de compatibilidad: 0x00000400
  4. [Paso 4/4] Proporcionar un informe detallado de resultados

Rutas del registro aplicadas

Según su sistema y configuración de Office, el script aplica cambios en una o más de las siguientes rutas:

  • Office MSI de 64 bits (o 32 bits en Windows de 32 bits):

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Office MSI de 32 bits en Windows de 64 bits:

    root@kitploit:~
    HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run de 64 bits (o 32 bits en Windows de 32 bits):

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run de 32 bits en Windows de 64 bits:

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    

Después de ejecutar el script

  1. Reinicie todas las aplicaciones de Office (Word, Excel, PowerPoint, etc.)
  2. Instale la actualización de seguridad:
    • Artículo de KB: 5002713
    • Descárguela del Catálogo de Microsoft Update
    • O espere a que Windows Update la entregue

Verificación

Para verificar que las claves del registro se aplicaron:

  1. Presione Win + R, escriba regedit y presione Enter
  2. Navegue a una de las rutas listadas anteriormente según su configuración de Office
  3. Verifique que la clave CLSID existe y que Compatibility Flags = 0x00000400

Instrucciones de reversión

Si necesita eliminar la mitigación:

  1. Busque el archivo de copia de seguridad del registro en su Escritorio: RegistryBackup_CVE-2026-21509_*.reg
  2. Haga doble clic en él para restaurar el registro
  3. Reinicie las aplicaciones de Office

O elimine manualmente las claves del registro creadas por el script.

Requisitos del sistema

  • Sistema operativo Windows
  • Microsoft Office 2016 o 2019 (MSI o Click-to-Run)
  • Privilegios de administrador
  • PowerShell 5.0 o posterior

Información de la actualización de seguridad

Las actualizaciones de seguridad oficiales de Microsoft se aplican a:

  • Microsoft Office 2016 (32 bits y 64 bits)
  • Microsoft Office 2019 (32 bits y 64 bits)
  • Microsoft Office LTSC 2021 (32 bits y 64 bits)
  • Microsoft Office LTSC 2024 (32 bits y 64 bits)
  • Microsoft 365 Apps para empresas

Números de compilación de la actualización:

  • Office 2016: 16.0.5539.1001
  • Office 2019: 16.0.10417.20095
  • Office 2021/2024/M365: Consulte https://aka.ms/OfficeSecurityReleases

Referencias

  • Centro de respuesta de seguridad de Microsoft: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
  • Artículo de KB: https://support.microsoft.com/help/5002713
  • Descarga de la actualización de seguridad: https://www.microsoft.com/zh-tw/download/details.aspx?id=108535
  • Guía de copia de seguridad del registro: https://support.microsoft.com/zh-tw/help/322756

Aviso legal

Este script se proporciona "tal cual" sin garantía de ningún tipo. Pruébelo primero en un entorno que no sea de producción. La función de copia de seguridad del registro ayuda a garantizar que pueda restaurar los cambios si es necesario.

Nota de generación de código: Este código fue generado con Claude AI.

Soporte

Si tiene preguntas sobre esta vulnerabilidad, comuníquese con el Soporte de Microsoft o consulte las pautas oficiales del Centro de respuesta de seguridad de Microsoft.

Preguntas frecuentes

P: ¿Ya están disponibles las actualizaciones para Office 2016 y 2019?

R: Sí. A partir del 26 de enero de 2026, Microsoft ha publicado actualizaciones de seguridad para Office 2016 y 2019. Los clientes deben asegurarse de que estas actualizaciones estén instaladas para protegerse contra esta vulnerabilidad.

P: ¿Cómo verifico mi versión instalada?

R:

  1. Abra cualquier aplicación de Office (Word, Excel, etc.)
  2. Vaya a "Archivo" > "Cuenta"
  3. Consulte la información de versión en "Acerca de"

P: ¿Necesito aplicar primero la mitigación del registro?

R:

  • Office 2016/2019: Sí. Aplique esta mitigación antes de instalar la actualización de seguridad.
  • Office 2021 y versiones posteriores: No. Ya están protegidos.

P: ¿Aún necesito instalar la actualización después de aplicar la mitigación?

R: Sí. Esta mitigación del registro es temporal. Debe instalar la actualización de seguridad oficial para una protección completa.

P: ¿Se ha divulgado públicamente esta vulnerabilidad?

R: No, pero se ha detectado explotación activa.

P: Uso Microsoft 365. ¿Necesito hacer algo?

R: Los usuarios de Microsoft 365 Apps para empresas deben asegurarse de que estén instaladas las últimas actualizaciones. Los sistemas configurados para actualizaciones automáticas no requieren ninguna acción adicional.

Solución de problemas

Error: "Este script debe ejecutarse como administrador"

Solución: Haga clic derecho en el archivo por lotes y seleccione "Ejecutar como administrador"

Error: Política de ejecución de PowerShell

Solución: Abra PowerShell como administrador y ejecute:

root@kitploit:~
Set-ExecutionPolicy Bypass -Scope Process -Force

Instalación de Office no encontrada

Posibles causas:

  • Es posible que tenga Office 2021 o posterior instalado (no se necesita mitigación)
  • Office instalado en una ubicación no estándar
  • Uso de Office Online o la versión web

Los cambios en el registro no surtieron efecto

Solución:

  1. Confirme que el script se ejecutó con privilegios de administrador
  2. Reinicie todas las aplicaciones de Office
  3. Reinicie el equipo si es necesario

Detalles técnicos

Objeto COM bloqueado

Esta mitigación bloquea el siguiente CLSID:

  • {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}

Este CLSID está asociado con un control OLE vulnerable que los atacantes pueden usar para omitir las características de seguridad de Office.

Indicadores de compatibilidad

El valor 0x00000400 (DWORD) indica a Office que bloquee la carga de este objeto COM específico, evitando la explotación.

Impacto en el uso normal

Esta mitigación no debería afectar la funcionalidad normal de Office. Si experimenta problemas, use el archivo de copia de seguridad del Escritorio para restaurar los cambios del registro.

Contacto y comentarios

Si encuentra problemas o tiene sugerencias para mejorar:

  • Revise la documentación oficial de soporte de Microsoft
  • Comuníquese con el equipo de soporte de TI de su organización
  • Consulte el sitio web del Centro de respuesta de seguridad de Microsoft para obtener la información más reciente
Descargar herramienta