
# PowerShell स्क्रिप्ट जो CVE-2026-21509 के लिए अस्थायी रजिस्ट्री-आधारित शमन लागू करती है, जो Microsoft Office सुरक्षा सुविधा बायपास है, बैकअप और रोलबैक समर्थन के साथ।
पारंपरिक चीनी संस्करण: README_zh-TW.md
यह स्क्रिप्ट CVE-2026-21509 (Microsoft Office सुरक्षा सुविधा बाईपास भेद्यता) से सुरक्षा के लिए रजिस्ट्री-आधारित शमन लागू करती है, जिसका वास्तविक दुनिया में शोषण किया गया है।
CVE ID: CVE-2026-21509
गंभीरता: महत्वपूर्ण
प्रभाव: सुरक्षा सुविधा बाईपास
प्रभावित उत्पाद: Microsoft Office 2016 और 2019
स्क्रिप्ट चलाने से पहले, कृपया देखें: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 सुरक्षा अद्यतन अनुभाग में, पुष्टि करें कि आपके Office संस्करण से मेल खाने वाला डाउनलोड लिंक मौजूद है।
यह रजिस्ट्री परिवर्तन तत्काल सुरक्षा प्रदान करता है लेकिन आधिकारिक सुरक्षा अद्यतन का स्थान नहीं लेता। आपको जल्द से जल्द सुरक्षा अद्यतन (KB5002713) स्थापित करना ही होगा।
CVE-2026-21509_Mitigation.ps1 - PowerShell स्क्रिप्ट जो रजिस्ट्री कुंजियाँ लागू करती हैApply_CVE-2026-21509_Mitigation.bat - बैच लॉन्चर (चलाने में आसान)README.md - यह फ़ाइलApply_CVE-2026-21509_Mitigation.bat पर राइट-क्लिक करेंy या Y दर्ज करें और Enter दबाएँSet-ExecutionPolicy Bypass -Scope Process -Force./CVE-2026-21509_Mitigation.ps1स्क्रिप्ट परिवर्तनों को विस्तार से समझाती है और लागू करने से पहले पुष्टि माँगती है। प्रवाह:
चरण 1: जानकारी और पुष्टि
भेद्यता जानकारी दिखाएँ
नियोजित क्रियाएँ सूचीबद्ध करें
पुष्टि माँगें
y या Y जारी रखता है, कुछ भी अन्य रद्द करता हैचरण 2: परिवर्तन लागू करें (केवल पुष्टि के बाद)
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM CompatibilityHKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}0x00000400आपके सिस्टम और Office कॉन्फ़िगरेशन के आधार पर, स्क्रिप्ट निम्नलिखित में से एक या अधिक पथों पर परिवर्तन लागू करती है:
64-बिट MSI Office (या 32-बिट Windows पर 32-बिट):
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
64-बिट Windows पर 32-बिट MSI Office:
HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
64-बिट Click-to-Run (या 32-बिट Windows पर 32-बिट):
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
64-बिट Windows पर 32-बिट Click-to-Run:
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
यह सत्यापित करने के लिए कि रजिस्ट्री कुंजियाँ लागू की गईं:
Win + R दबाएँ, regedit टाइप करें, और Enter दबाएँCompatibility Flags = 0x00000400यदि आपको शमन हटाने की आवश्यकता है:
RegistryBackup_CVE-2026-21509_*.regया स्क्रिप्ट द्वारा बनाई गई रजिस्ट्री कुंजियों को मैन्युअल रूप से हटा दें।
यह स्क्रिप्ट बिना किसी वारंटी के "जैसी है" प्रदान की गई है। पहले गैर-उत्पादन वातावरण में परीक्षण करें। रजिस्ट्री बैकअप सुविधा यह सुनिश्चित करने में मदद करती है कि आप आवश्यकता पड़ने पर परिवर्तन पुनर्स्थापित कर सकते हैं।
कोड निर्माण नोट: यह कोड Claude AI के साथ उत्पन्न किया गया था।
यदि आपके पास इस भेद्यता के बारे में प्रश्न हैं, तो Microsoft सहायता से संपर्क करें या Microsoft Security Response Center से आधिकारिक मार्गदर्शन देखें।
उत्तर: हाँ। 26 जनवरी, 2026 तक, Microsoft ने Office 2016 और 2019 के लिए सुरक्षा अद्यतन जारी किए हैं। ग्राहकों को यह सुनिश्चित करना चाहिए कि इस भेद्यता से सुरक्षा के लिए ये अद्यतन स्थापित हैं।
उत्तर:
उत्तर:
उत्तर: हाँ। यह रजिस्ट्री शमन अस्थायी है। पूर्ण सुरक्षा के लिए आपको आधिकारिक सुरक्षा अद्यतन स्थापित करना होगा।
उत्तर: नहीं, लेकिन वास्तविक दुनिया में शोषण का पता चला है।
उत्तर: Microsoft 365 Apps for enterprise उपयोगकर्ताओं को यह सुनिश्चित करना चाहिए कि नवीनतम अद्यतन स्थापित हैं। स्वचालित अद्यतन के लिए कॉन्फ़िगर किए गए सिस्टम को अतिरिक्त कार्रवाई की आवश्यकता नहीं है।
समाधान: बैच फ़ाइल पर राइट-क्लिक करें और "व्यवस्थापक के रूप में चलाएँ" चुनें
समाधान: PowerShell को व्यवस्थापक के रूप में खोलें और चलाएँ:
Set-ExecutionPolicy Bypass -Scope Process -Force
संभावित कारण:
समाधान:
यह शमन निम्नलिखित CLSID को अवरुद्ध करता है:
{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}यह CLSID एक भेद्य OLE नियंत्रण से जुड़ा है जिसका उपयोग हमलावर Office सुरक्षा सुविधाओं को बायपास करने के लिए कर सकते हैं।
मान 0x00000400 (DWORD) Office को इस विशिष्ट COM ऑब्जेक्ट को लोड करने से अवरुद्ध करने का निर्देश देता है, जिससे शोषण रोका जा सके।
यह शमन सामान्य Office कार्यक्षमता को प्रभावित नहीं करना चाहिए। यदि आपको समस्याएँ आती हैं, तो रजिस्ट्री परिवर्तन पुनर्स्थापित करने के लिए डेस्कटॉप बैकअप फ़ाइल का उपयोग करें।
यदि आपको समस्याएँ आती हैं या सुधार के लिए सुझाव हैं: