Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-21509-mitigation — Script PowerShell qui applique une atténuation temporaire basée sur le registre pour CVE-2026-21509, un contournement de la fonctionnalité de sécurité de Microsoft Office, avec prise en charge de la sauvegarde et de la restauration. | Kitploit
Outils/GitHubGitHub/planetoid/cve-2026-21509-mitigation
Outils DéfensifsAnalyse des VulnérabilitésAudit de ConfigurationRéponse aux Incidents
GitHubplanetoid/cve-2026-21509-mitigation

cve-2026-21509-mitigation

Script PowerShell qui applique une atténuation temporaire basée sur le registre pour CVE-2026-21509, un contournement de la fonctionnalité de sécurité de Microsoft Office, avec prise en charge de la sauvegarde et de la restauration.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
23il y a 7 moisPas encore vérifié
Partager

Script d'atténuation CVE-2026-21509

Version en chinois traditionnel : README_zh-TW.md

Vue d'ensemble

Ce script applique une atténuation basée sur le registre pour se protéger contre CVE-2026-21509 (vulnérabilité de contournement des fonctions de sécurité de Microsoft Office), qui a été exploitée dans la nature.

ID CVE : CVE-2026-21509
Gravité : Importante
Impact : Contournement des fonctions de sécurité
Produits concernés : Microsoft Office 2016 et 2019

Détails de la vulnérabilité

  • Vecteur d'attaque : Local
  • Interaction de l'utilisateur : Requise
  • Score CVSS : 7,8 (Base) / 7,2 (Temporel)
  • État de l'exploitation : Exploitée dans la nature

Remarques importantes

Avant d'exécuter le script, veuillez consulter : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 Dans la section Mises à jour de sécurité, confirmez qu'il existe un lien de téléchargement correspondant à votre version d'Office.

Qui a besoin de ce script ?

  • Utilisateurs d'Office 2016 et 2019 : Cette atténuation est nécessaire avant d'installer la mise à jour de sécurité.
  • Office 2021 et versions ultérieures : Déjà protégés. Aucune action requise.

Il s'agit d'une atténuation temporaire

Cette modification du registre offre une protection immédiate mais ne remplace pas la mise à jour de sécurité officielle. Vous devez impérativement installer la mise à jour de sécurité (KB5002713) dès que possible.

Fichiers inclus

  1. CVE-2026-21509_Mitigation.ps1 - Script PowerShell qui applique les clés de registre
  2. Apply_CVE-2026-21509_Mitigation.bat - Lanceur par lot (plus facile à exécuter)
  3. README.md - Ce fichier

Comment utiliser

Méthode 1 : Utiliser le fichier batch (recommandé)

  1. Cliquez avec le bouton droit sur Apply_CVE-2026-21509_Mitigation.bat
  2. Choisissez « Exécuter en tant qu'administrateur »
  3. Lisez attentivement les informations affichées à l'écran
  4. Lorsque l'invite « Voulez-vous continuer avec l'atténuation ? (o/N) » s'affiche :
    • Saisissez o ou O et appuyez sur Entrée pour continuer
    • Saisissez tout autre caractère ou appuyez sur Entrée pour annuler
  5. Si vous continuez, le script crée une sauvegarde du registre sur votre Bureau
  6. Redémarrez toutes les applications Office après la fin

Méthode 2 : Exécuter PowerShell directement

  1. Ouvrez PowerShell en tant qu'administrateur
  2. Accédez au répertoire du script
  3. Exécutez : Set-ExecutionPolicy Bypass -Scope Process -Force
  4. Exécutez : ./CVE-2026-21509_Mitigation.ps1
  5. Suivez les invites pour confirmer
  6. Redémarrez toutes les applications Office après la fin

Ce que fait le script

Le script explique les modifications en détail et demande confirmation avant de les appliquer. Le déroulement :

Phase 1 : Informations et confirmation

  1. Afficher les informations sur la vulnérabilité

    • ID CVE, gravité, état de l'exploitation
    • Versions d'Office concernées
  2. Lister les actions prévues

    • Emplacement de la sauvegarde du registre
    • Détection du type d'installation d'Office
    • Chemins et valeurs de registre à ajouter
    • Rappels importants
  3. Demander confirmation

    • Invite : « Voulez-vous continuer avec l'atténuation ? (o/N) »
    • o ou O continue, tout autre chose annule

Phase 2 : Appliquer les modifications (uniquement après confirmation)

  1. [Étape 1/4] Créer une sauvegarde du registre sur le Bureau
  2. [Étape 2/4] Détecter votre configuration Office (32 bits/64 bits, MSI/Click-to-Run)
  3. [Étape 3/4] Appliquer les clés de registre à l'emplacement approprié :
    • Office MSI : HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility
    • Click-to-Run : HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...
    • Créer la clé CLSID : {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    • Définir les indicateurs de compatibilité : 0x00000400
  4. [Étape 4/4] Fournir un rapport détaillé des résultats

Chemins de registre appliqués

Selon votre système et votre configuration Office, le script applique des modifications à un ou plusieurs des chemins suivants :

  • Office MSI 64 bits (ou 32 bits sur Windows 32 bits) :

    HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Office MSI 32 bits sur Windows 64 bits :

    HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run 64 bits (ou 32 bits sur Windows 32 bits) :

    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run 32 bits sur Windows 64 bits :

    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    

Après l'exécution du script

  1. Redémarrez toutes les applications Office (Word, Excel, PowerPoint, etc.)
  2. Installez la mise à jour de sécurité :
    • Article KB : 5002713
    • Téléchargement depuis le catalogue Microsoft Update
    • Ou attendez que Windows Update la fournisse

Vérification

Pour vérifier que les clés de registre ont été appliquées :

  1. Appuyez sur Win + R, saisissez regedit, puis appuyez sur Entrée
  2. Accédez à l'un des chemins listés ci-dessus selon votre configuration Office
  3. Vérifiez que la clé CLSID existe et que Compatibility Flags = 0x00000400

Instructions de restauration

Si vous devez supprimer l'atténuation :

  1. Recherchez le fichier de sauvegarde du registre sur votre Bureau : RegistryBackup_CVE-2026-21509_*.reg
  2. Double-cliquez dessus pour restaurer le registre
  3. Redémarrez les applications Office

Ou supprimez manuellement les clés de registre créées par le script.

Configuration système requise

  • Système d'exploitation Windows
  • Microsoft Office 2016 ou 2019 (MSI ou Click-to-Run)
  • Privilèges d'administrateur
  • PowerShell 5.0 ou version ultérieure

Informations sur les mises à jour de sécurité

Les mises à jour de sécurité officielles de Microsoft s'appliquent à :

  • Microsoft Office 2016 (32 bits et 64 bits)
  • Microsoft Office 2019 (32 bits et 64 bits)
  • Microsoft Office LTSC 2021 (32 bits et 64 bits)
  • Microsoft Office LTSC 2024 (32 bits et 64 bits)
  • Microsoft 365 Apps for enterprise

Numéros de version des mises à jour :

  • Office 2016 : 16.0.5539.1001
  • Office 2019 : 16.0.10417.20095
  • Office 2021/2024/M365 : Voir https://aka.ms/OfficeSecurityReleases

Références

  • Microsoft Security Response Center : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
  • Article KB : https://support.microsoft.com/help/5002713
  • Téléchargement de la mise à jour de sécurité : https://www.microsoft.com/zh-tw/download/details.aspx?id=108535
  • Guide de sauvegarde du registre : https://support.microsoft.com/zh-tw/help/322756

Avertissement

Ce script est fourni « tel quel » sans garantie d'aucune sorte. Testez-le d'abord dans un environnement hors production. La fonction de sauvegarde du registre permet de garantir que vous pouvez restaurer les modifications si nécessaire.

Note sur la génération du code : Ce code a été généré avec Claude AI.

Support

Si vous avez des questions sur cette vulnérabilité, contactez le support Microsoft ou consultez les recommandations officielles du Microsoft Security Response Center.

FAQ

Q : Des mises à jour pour Office 2016 et 2019 sont-elles disponibles maintenant ?

R : Oui. Depuis le 26 janvier 2026, Microsoft a publié des mises à jour de sécurité pour Office 2016 et 2019. Les clients doivent s'assurer que ces mises à jour sont installées pour se protéger contre cette vulnérabilité.

Télécharger l’outil