
Script PowerShell qui applique une atténuation temporaire basée sur le registre pour CVE-2026-21509, un contournement de la fonctionnalité de sécurité de Microsoft Office, avec prise en charge de la sauvegarde et de la restauration.
Version en chinois traditionnel : README_zh-TW.md
Ce script applique une atténuation basée sur le registre pour se protéger contre CVE-2026-21509 (vulnérabilité de contournement des fonctions de sécurité de Microsoft Office), qui a été exploitée dans la nature.
ID CVE : CVE-2026-21509
Gravité : Importante
Impact : Contournement des fonctions de sécurité
Produits concernés : Microsoft Office 2016 et 2019
Avant d'exécuter le script, veuillez consulter : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 Dans la section Mises à jour de sécurité, confirmez qu'il existe un lien de téléchargement correspondant à votre version d'Office.
Cette modification du registre offre une protection immédiate mais ne remplace pas la mise à jour de sécurité officielle. Vous devez impérativement installer la mise à jour de sécurité (KB5002713) dès que possible.
CVE-2026-21509_Mitigation.ps1 - Script PowerShell qui applique les clés de registreApply_CVE-2026-21509_Mitigation.bat - Lanceur par lot (plus facile à exécuter)README.md - Ce fichierApply_CVE-2026-21509_Mitigation.bato ou O et appuyez sur Entrée pour continuerSet-ExecutionPolicy Bypass -Scope Process -Force./CVE-2026-21509_Mitigation.ps1Le script explique les modifications en détail et demande confirmation avant de les appliquer. Le déroulement :
Phase 1 : Informations et confirmation
Afficher les informations sur la vulnérabilité
Lister les actions prévues
Demander confirmation
o ou O continue, tout autre chose annulePhase 2 : Appliquer les modifications (uniquement après confirmation)
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM CompatibilityHKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}0x00000400Selon votre système et votre configuration Office, le script applique des modifications à un ou plusieurs des chemins suivants :
Office MSI 64 bits (ou 32 bits sur Windows 32 bits) :
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Office MSI 32 bits sur Windows 64 bits :
HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Click-to-Run 64 bits (ou 32 bits sur Windows 32 bits) :
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Click-to-Run 32 bits sur Windows 64 bits :
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Pour vérifier que les clés de registre ont été appliquées :
Win + R, saisissez regedit, puis appuyez sur EntréeCompatibility Flags = 0x00000400Si vous devez supprimer l'atténuation :
RegistryBackup_CVE-2026-21509_*.regOu supprimez manuellement les clés de registre créées par le script.
Ce script est fourni « tel quel » sans garantie d'aucune sorte. Testez-le d'abord dans un environnement hors production. La fonction de sauvegarde du registre permet de garantir que vous pouvez restaurer les modifications si nécessaire.
Note sur la génération du code : Ce code a été généré avec Claude AI.
Si vous avez des questions sur cette vulnérabilité, contactez le support Microsoft ou consultez les recommandations officielles du Microsoft Security Response Center.
R : Oui. Depuis le 26 janvier 2026, Microsoft a publié des mises à jour de sécurité pour Office 2016 et 2019. Les clients doivent s'assurer que ces mises à jour sont installées pour se protéger contre cette vulnérabilité.