Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-21509-mitigation — Script PowerShell qui applique une atténuation temporaire basée sur le registre pour CVE-2026-21509, un contournement de la fonctionnalité de sécurité de Microsoft Office, avec prise en charge de la sauvegarde et de la restauration. | Kitploit
Outils/GitHubGitHub/planetoid/cve-2026-21509-mitigation
Outils DéfensifsAnalyse des VulnérabilitésAudit de ConfigurationRéponse aux Incidents
GitHubplanetoid/cve-2026-21509-mitigation

cve-2026-21509-mitigation

Script PowerShell qui applique une atténuation temporaire basée sur le registre pour CVE-2026-21509, un contournement de la fonctionnalité de sécurité de Microsoft Office, avec prise en charge de la sauvegarde et de la restauration.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
8il y a 7 moisPas encore vérifié
Partager

Script d'atténuation CVE-2026-21509

Version en chinois traditionnel : README_zh-TW.md

Vue d'ensemble

Ce script applique une atténuation basée sur le registre pour se protéger contre CVE-2026-21509 (vulnérabilité de contournement des fonctions de sécurité de Microsoft Office), qui a été exploitée dans la nature.

ID CVE : CVE-2026-21509
Gravité : Importante
Impact : Contournement des fonctions de sécurité
Produits concernés : Microsoft Office 2016 et 2019

Détails de la vulnérabilité

  • Vecteur d'attaque : Local
  • Interaction de l'utilisateur : Requise
  • Score CVSS : 7,8 (Base) / 7,2 (Temporel)
  • État de l'exploitation : Exploitée dans la nature

Remarques importantes

Avant d'exécuter le script, veuillez consulter : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 Dans la section Mises à jour de sécurité, confirmez qu'il existe un lien de téléchargement correspondant à votre version d'Office.

Qui a besoin de ce script ?

  • Utilisateurs d'Office 2016 et 2019 : Cette atténuation est nécessaire avant d'installer la mise à jour de sécurité.
  • Office 2021 et versions ultérieures : Déjà protégés. Aucune action requise.

Il s'agit d'une atténuation temporaire

Cette modification du registre offre une protection immédiate mais ne remplace pas la mise à jour de sécurité officielle. Vous devez impérativement installer la mise à jour de sécurité (KB5002713) dès que possible.

Fichiers inclus

  1. CVE-2026-21509_Mitigation.ps1 - Script PowerShell qui applique les clés de registre
  2. Apply_CVE-2026-21509_Mitigation.bat - Lanceur par lot (plus facile à exécuter)
  3. README.md - Ce fichier

Comment utiliser

Méthode 1 : Utiliser le fichier batch (recommandé)

  1. Cliquez avec le bouton droit sur Apply_CVE-2026-21509_Mitigation.bat
  2. Choisissez « Exécuter en tant qu'administrateur »
  3. Lisez attentivement les informations affichées à l'écran
  4. Lorsque l'invite « Voulez-vous continuer avec l'atténuation ? (o/N) » s'affiche :
    • Saisissez o ou O et appuyez sur Entrée pour continuer
    • Saisissez tout autre caractère ou appuyez sur Entrée pour annuler
  5. Si vous continuez, le script crée une sauvegarde du registre sur votre Bureau
  6. Redémarrez toutes les applications Office après la fin

Méthode 2 : Exécuter PowerShell directement

  1. Ouvrez PowerShell en tant qu'administrateur
  2. Accédez au répertoire du script
  3. Exécutez : Set-ExecutionPolicy Bypass -Scope Process -Force
  4. Exécutez : ./CVE-2026-21509_Mitigation.ps1
  5. Suivez les invites pour confirmer
  6. Redémarrez toutes les applications Office après la fin

Ce que fait le script

Le script explique les modifications en détail et demande confirmation avant de les appliquer. Le déroulement :

Phase 1 : Informations et confirmation

  1. Afficher les informations sur la vulnérabilité

    • ID CVE, gravité, état de l'exploitation
    • Versions d'Office concernées
  2. Lister les actions prévues

    • Emplacement de la sauvegarde du registre
    • Détection du type d'installation d'Office
    • Chemins et valeurs de registre à ajouter
    • Rappels importants
  3. Demander confirmation

    • Invite : « Voulez-vous continuer avec l'atténuation ? (o/N) »
    • o ou O continue, tout autre chose annule

Phase 2 : Appliquer les modifications (uniquement après confirmation)

  1. [Étape 1/4] Créer une sauvegarde du registre sur le Bureau
  2. [Étape 2/4] Détecter votre configuration Office (32 bits/64 bits, MSI/Click-to-Run)
  3. [Étape 3/4] Appliquer les clés de registre à l'emplacement approprié :
    • Office MSI : HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility
    • Click-to-Run : HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...
    • Créer la clé CLSID : {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    • Définir les indicateurs de compatibilité : 0x00000400
  4. [Étape 4/4] Fournir un rapport détaillé des résultats

Chemins de registre appliqués

Selon votre système et votre configuration Office, le script applique des modifications à un ou plusieurs des chemins suivants :

  • Office MSI 64 bits (ou 32 bits sur Windows 32 bits) :

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Office MSI 32 bits sur Windows 64 bits :

    root@kitploit:~
    HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run 64 bits (ou 32 bits sur Windows 32 bits) :

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run 32 bits sur Windows 64 bits :

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    

Après l'exécution du script

  1. Redémarrez toutes les applications Office (Word, Excel, PowerPoint, etc.)
  2. Installez la mise à jour de sécurité :
    • Article KB : 5002713
    • Téléchargement depuis le catalogue Microsoft Update
    • Ou attendez que Windows Update la fournisse

Vérification

Pour vérifier que les clés de registre ont été appliquées :

  1. Appuyez sur Win + R, saisissez regedit, puis appuyez sur Entrée
  2. Accédez à l'un des chemins listés ci-dessus selon votre configuration Office
  3. Vérifiez que la clé CLSID existe et que Compatibility Flags = 0x00000400

Instructions de restauration

Si vous devez supprimer l'atténuation :

  1. Recherchez le fichier de sauvegarde du registre sur votre Bureau : RegistryBackup_CVE-2026-21509_*.reg
  2. Double-cliquez dessus pour restaurer le registre
  3. Redémarrez les applications Office

Ou supprimez manuellement les clés de registre créées par le script.

Configuration système requise

  • Système d'exploitation Windows
  • Microsoft Office 2016 ou 2019 (MSI ou Click-to-Run)
  • Privilèges d'administrateur
  • PowerShell 5.0 ou version ultérieure

Informations sur les mises à jour de sécurité

Les mises à jour de sécurité officielles de Microsoft s'appliquent à :

  • Microsoft Office 2016 (32 bits et 64 bits)
  • Microsoft Office 2019 (32 bits et 64 bits)
  • Microsoft Office LTSC 2021 (32 bits et 64 bits)
  • Microsoft Office LTSC 2024 (32 bits et 64 bits)
  • Microsoft 365 Apps for enterprise

Numéros de version des mises à jour :

  • Office 2016 : 16.0.5539.1001
  • Office 2019 : 16.0.10417.20095
  • Office 2021/2024/M365 : Voir https://aka.ms/OfficeSecurityReleases

Références

  • Microsoft Security Response Center : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
  • Article KB : https://support.microsoft.com/help/5002713
  • Téléchargement de la mise à jour de sécurité : https://www.microsoft.com/zh-tw/download/details.aspx?id=108535
  • Guide de sauvegarde du registre : https://support.microsoft.com/zh-tw/help/322756

Avertissement

Ce script est fourni « tel quel » sans garantie d'aucune sorte. Testez-le d'abord dans un environnement hors production. La fonction de sauvegarde du registre permet de garantir que vous pouvez restaurer les modifications si nécessaire.

Note sur la génération du code : Ce code a été généré avec Claude AI.

Support

Si vous avez des questions sur cette vulnérabilité, contactez le support Microsoft ou consultez les recommandations officielles du Microsoft Security Response Center.

FAQ

Q : Des mises à jour pour Office 2016 et 2019 sont-elles disponibles maintenant ?

R : Oui. Depuis le 26 janvier 2026, Microsoft a publié des mises à jour de sécurité pour Office 2016 et 2019. Les clients doivent s'assurer que ces mises à jour sont installées pour se protéger contre cette vulnérabilité.

Q : Comment vérifier ma version installée ?

R :

  1. Ouvrez une application Office (Word, Excel, etc.)
  2. Accédez à « Fichier » > « Compte »
  3. Vérifiez les informations de version sous « À propos »

Q : Dois-je d'abord appliquer l'atténuation du registre ?

R :

  • Office 2016/2019 : Oui. Appliquez cette atténuation avant d'installer la mise à jour de sécurité.
  • Office 2021 et versions ultérieures : Non. Déjà protégés.

Q : Dois-je quand même installer la mise à jour après avoir appliqué l'atténuation ?

R : Oui. Cette atténuation du registre est temporaire. Vous devez installer la mise à jour de sécurité officielle pour une protection complète.

Q : Cette vulnérabilité a-t-elle été divulguée publiquement ?

R : Non, mais une exploitation a été détectée dans la nature.

Q : J'utilise Microsoft 365. Dois-je faire quelque chose ?

R : Les utilisateurs de Microsoft 365 Apps for enterprise doivent s'assurer que les dernières mises à jour sont installées. Les systèmes configurés pour les mises à jour automatiques ne nécessitent aucune action supplémentaire.

Dépannage

Erreur : « Ce script doit être exécuté en tant qu'administrateur »

Résolution : Cliquez avec le bouton droit sur le fichier batch et sélectionnez « Exécuter en tant qu'administrateur »

Erreur : Stratégie d'exécution PowerShell

Résolution : Ouvrez PowerShell en tant qu'administrateur et exécutez :

root@kitploit:~
Set-ExecutionPolicy Bypass -Scope Process -Force

Installation d'Office introuvable

Causes possibles :

  • Vous avez peut-être Office 2021 ou une version ultérieure installé (atténuation non nécessaire)
  • Office installé dans un emplacement non standard
  • Utilisation d'Office Online ou de la version web

Les modifications du registre n'ont pas pris effet

Résolution :

  1. Confirmez que le script a été exécuté avec des privilèges d'administrateur
  2. Redémarrez toutes les applications Office
  3. Redémarrez l'ordinateur si nécessaire

Détails techniques

Objet COM bloqué

Cette atténuation bloque le CLSID suivant :

  • {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}

Ce CLSID est associé à un contrôle OLE vulnérable que les attaquants peuvent utiliser pour contourner les fonctions de sécurité d'Office.

Indicateurs de compatibilité

La valeur 0x00000400 (DWORD) ordonne à Office de bloquer le chargement de cet objet COM spécifique, empêchant ainsi l'exploitation.

Impact sur l'utilisation normale

Cette atténuation ne devrait pas affecter les fonctionnalités normales d'Office. Si vous rencontrez des problèmes, utilisez le fichier de sauvegarde du Bureau pour restaurer les modifications du registre.

Contact et commentaires

Si vous rencontrez des problèmes ou avez des suggestions d'amélioration :

  • Consultez la documentation officielle du support Microsoft
  • Contactez l'équipe de support informatique de votre organisation
  • Consultez le site Web du Microsoft Security Response Center pour les dernières informations
Télécharger l’outil