
# CVE-2026-21509 Microsoft Office ज़ीरो-डे भेद्यता के लिए Kill-Bit सुरक्षा की जाँच, लागू करने और परीक्षण करने हेतु PowerShell स्क्रिप्ट, जो Office 2016/2019/LTSC को प्रभावित करती है।
CVE-2026-21509 Microsoft Office ज़ीरो-डे भेद्यता के लिए Kill-Bit सुरक्षा को जांचने, लागू करने और परीक्षण करने के लिए PowerShell स्क्रिप्ट, जो Office 2016/2019/LTSC को प्रभावित करती है।
Microsoft Office OLE/COM हैंडलिंग में गंभीर RCE भेद्यता (CVSS 9.8)। APT28 (Fancy Bear) द्वारा Shell.Explorer COM ऑब्जेक्ट {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} को लक्षित करने वाली दुर्भावनापूर्ण RTF/DOC फ़ाइलों के माध्यम से सक्रिय रूप से शोषण किया गया।
प्रभावित: Office 2016, 2019, LTSC 2021/2024, Microsoft 365 Apps (26 जनवरी 2026 से पहले के पैच)
| विशेषता | विवरण |
|---|---|
| Kill-Bit जांच | पता लगाता है कि रजिस्ट्री में सुरक्षा सक्रिय है या नहीं |
| ऑटो-पैच | 32/64-बिट Office के लिए Kill-Bit सेट करता है |
| परीक्षण फ़ाइल | Kill-Bit द्वारा COM ऑब्जेक्ट को ब्लॉक करने की पुष्टि के लिए RTF डमी बनाता है |
| KB चेकर | KB5002694/KB5002695 पैच सूचीबद्ध करता है |
| पुनर्स्थापना | Kill-Bit हटाता है (आधिकारिक पैच के बाद) |
| ऑटो-डिटेक्ट | Office आर्किटेक्चर की पहचान करता है |
CVE-2026-21509.ps1 डाउनलोड करें=== CVE-2026-21509 Office Kill-Bit प्रबंधन ===
░█▀▀░█░█░█▀▀░░░░░▀▀▄░▄▀▄░▀▀▄░▄▀▀░░░░░▀▀▄░▀█░░█▀▀░▄▀▄░▄▀▄
░█░░░▀▄▀░█▀▀░▄▄▄░▄▀░░█/█░▄▀░░█▀▄░▄▄▄░▄▀░░░█░░▀▀▄░█/█░░▀█
░▀▀▀░░▀░░▀▀▀░░░░░▀▀▀░░▀░░▀▀▀░░▀░░░░░░▀▀▀░▀▀▀░▀▀░░░▀░░▀▀░
नाम: CVE-2026-21509.ps1
====================================================="
1. Kill-Bit स्थिति जांचें [पहले अनुशंसित]
2. Kill-Bit सुरक्षा लागू करें [यदि अनुपस्थित है]
3. डमी COM फ़ाइल से परीक्षण करें [सुरक्षा सत्यापित करें]
4. Kill-Bit हटाएँ (पुनर्स्थापना) [आधिकारिक पैच के बाद]
5. KB अपडेट जांचें [पैच स्थिति]
0. बाहर निकलें
# 1. स्थिति जांचें
विकल्प 1 → "Kill-Bit अनुपस्थित" = असुरक्षित!
# 2. सुरक्षा लागू करें
विकल्प 2 → "सुरक्षित! 2 रजिस्ट्री प्रविष्टियाँ पैच की गईं"
# 3. परीक्षण से सत्यापित करें
विकल्प 3 → परीक्षण RTF बनाता है → Word में खोलें
✓ Kill-Bit काम करता है = "ऑब्जेक्ट सक्रिय नहीं किया जा सकता"
✗ असुरक्षित = ऑब्जेक्ट लोड होता है
| Kill-Bit स्थिति | Word व्यवहार | सुरक्षा |
|---|---|---|
| सक्रिय | "ऑब्जेक्ट सक्रिय नहीं किया जा सकता" / खाली क्षेत्र | ✅ सुरक्षित |
| निष्क्रिय | COM ऑब्जेक्ट लोड होता है / संभावित RCE | ⚠️ जोखिम |
| KB | Office संस्करण | रिलीज़ |
|---|---|---|
| KB5002694 | Office 2016/2019 | 26 जनवरी, 2026 |
| KB5002695 | LTSC 2021/2024, M365 | 26 जनवरी, 2026 |
विकल्प 5 Get-HotFix के माध्यम से स्थापित स्थिति दिखाता है।
64-बिट Office:
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
"Compatibility Flags" = dword:00000400
32-बिट Office:
HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\...
| समस्या | समाधान |
|---|---|
| "एक्सेस अस्वीकृत" | व्यवस्थापक के रूप में चलाएँ |
| "Office नहीं मिला" | Office 2016+ स्थापना आवश्यक है |
| परीक्षण फ़ाइल "सुरक्षित" लेकिन KB अनुपस्थित | Kill-Bit काम करता है, फिर भी KB स्थापित करें |
%TEMP% से परीक्षण फ़ाइल हटाएँMIT लाइसेंस - व्यक्तिगत/व्यावसायिक उपयोग के लिए निःशुल्क।
आधिकारिक Microsoft सॉफ़्टवेयर नहीं। अपने जोखिम पर उपयोग करें। Windows 10/11 और Office 2016-2024 पर परीक्षण किया गया।
⭐ यदि उपयोगी हो तो GitHub पर स्टार करें!
🐛 समस्याएँ? एक समस्या खोलें
संदर्भ:
CISA KEV | MSRC | BornCity ब्लॉग
| वैध COM ऑब्जेक्ट टूटे हुए |
| अस्थायी - KB स्थापना के बाद हटाएँ |