
Script PowerShell qui applique une atténuation temporaire basée sur le registre pour CVE-2026-21509, un contournement de la fonctionnalité de sécurité de Microsoft Office, avec prise en charge de la sauvegarde et de la restauration.
Version en chinois traditionnel : README_zh-TW.md
Ce script applique une atténuation basée sur le registre pour se protéger contre CVE-2026-21509 (vulnérabilité de contournement des fonctions de sécurité de Microsoft Office), qui a été exploitée dans la nature.
ID CVE : CVE-2026-21509
Gravité : Importante
Impact : Contournement des fonctions de sécurité
Produits concernés : Microsoft Office 2016 et 2019
Avant d'exécuter le script, veuillez consulter : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 Dans la section Mises à jour de sécurité, confirmez qu'il existe un lien de téléchargement correspondant à votre version d'Office.
Cette modification du registre offre une protection immédiate mais ne remplace pas la mise à jour de sécurité officielle. Vous devez impérativement installer la mise à jour de sécurité (KB5002713) dès que possible.
CVE-2026-21509_Mitigation.ps1 - Script PowerShell qui applique les clés de registreApply_CVE-2026-21509_Mitigation.bat - Lanceur par lot (plus facile à exécuter)README.md - Ce fichierApply_CVE-2026-21509_Mitigation.bato ou O et appuyez sur Entrée pour continuerSet-ExecutionPolicy Bypass -Scope Process -Force./CVE-2026-21509_Mitigation.ps1Le script explique les modifications en détail et demande confirmation avant de les appliquer. Le déroulement :
Phase 1 : Informations et confirmation
Afficher les informations sur la vulnérabilité
Lister les actions prévues
Demander confirmation
o ou O continue, tout autre chose annulePhase 2 : Appliquer les modifications (uniquement après confirmation)
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM CompatibilityHKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}0x00000400Selon votre système et votre configuration Office, le script applique des modifications à un ou plusieurs des chemins suivants :
Office MSI 64 bits (ou 32 bits sur Windows 32 bits) :
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Office MSI 32 bits sur Windows 64 bits :
HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Click-to-Run 64 bits (ou 32 bits sur Windows 32 bits) :
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Click-to-Run 32 bits sur Windows 64 bits :
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Pour vérifier que les clés de registre ont été appliquées :
Win + R, saisissez regedit, puis appuyez sur EntréeCompatibility Flags = 0x00000400Si vous devez supprimer l'atténuation :
RegistryBackup_CVE-2026-21509_*.regOu supprimez manuellement les clés de registre créées par le script.
Ce script est fourni « tel quel » sans garantie d'aucune sorte. Testez-le d'abord dans un environnement hors production. La fonction de sauvegarde du registre permet de garantir que vous pouvez restaurer les modifications si nécessaire.
Note sur la génération du code : Ce code a été généré avec Claude AI.
Si vous avez des questions sur cette vulnérabilité, contactez le support Microsoft ou consultez les recommandations officielles du Microsoft Security Response Center.
R : Oui. Depuis le 26 janvier 2026, Microsoft a publié des mises à jour de sécurité pour Office 2016 et 2019. Les clients doivent s'assurer que ces mises à jour sont installées pour se protéger contre cette vulnérabilité.
R :
R :
R : Oui. Cette atténuation du registre est temporaire. Vous devez installer la mise à jour de sécurité officielle pour une protection complète.
R : Non, mais une exploitation a été détectée dans la nature.
R : Les utilisateurs de Microsoft 365 Apps for enterprise doivent s'assurer que les dernières mises à jour sont installées. Les systèmes configurés pour les mises à jour automatiques ne nécessitent aucune action supplémentaire.
Résolution : Cliquez avec le bouton droit sur le fichier batch et sélectionnez « Exécuter en tant qu'administrateur »
Résolution : Ouvrez PowerShell en tant qu'administrateur et exécutez :
Set-ExecutionPolicy Bypass -Scope Process -Force
Causes possibles :
Résolution :
Cette atténuation bloque le CLSID suivant :
{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}Ce CLSID est associé à un contrôle OLE vulnérable que les attaquants peuvent utiliser pour contourner les fonctions de sécurité d'Office.
La valeur 0x00000400 (DWORD) ordonne à Office de bloquer le chargement de cet objet COM spécifique, empêchant ainsi l'exploitation.
Cette atténuation ne devrait pas affecter les fonctionnalités normales d'Office. Si vous rencontrez des problèmes, utilisez le fichier de sauvegarde du Bureau pour restaurer les modifications du registre.
Si vous rencontrez des problèmes ou avez des suggestions d'amélioration :