Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-21509-mitigation — Script PowerShell che applica una mitigazione temporanea basata sul registro di sistema per CVE-2026-21509, un bypass della funzionalità di sicurezza di Microsoft Office, con supporto per backup e rollback. | Kitploit
Strumenti/GitHubGitHub/planetoid/cve-2026-21509-mitigation
Strumenti DifensiviAnalisi delle VulnerabilitàAudit di ConfigurazioneRisposta agli Incidenti
GitHubplanetoid/cve-2026-21509-mitigation

cve-2026-21509-mitigation

Script PowerShell che applica una mitigazione temporanea basata sul registro di sistema per CVE-2026-21509, un bypass della funzionalità di sicurezza di Microsoft Office, con supporto per backup e rollback.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
6 mesi faNon ancora revisionato
Condividi

Script di Mitigazione CVE-2026-21509

Versione in cinese tradizionale: README_zh-TW.md

Panoramica

Questo script applica una mitigazione basata sul registro di sistema per proteggere da CVE-2026-21509 (vulnerabilità di bypass delle funzionalità di sicurezza di Microsoft Office), sfruttata attivamente in ambienti reali.

ID CVE: CVE-2026-21509
Gravità: Importante
Impatto: Bypass delle funzionalità di sicurezza
Prodotti interessati: Microsoft Office 2016 e 2019

Dettagli della vulnerabilità

  • Vettore di attacco: Locale
  • Interazione dell'utente: Richiesta
  • Punteggio CVSS: 7.8 (Base) / 7.2 (Temporale)
  • Stato dello sfruttamento: Sfruttata in ambienti reali

Note importanti

Prima di eseguire lo script, visitare: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 Nella sezione Aggiornamenti di sicurezza, verificare che sia presente un collegamento di download corrispondente alla propria versione di Office.

Chi ha bisogno di questo script?

  • Utenti di Office 2016 e 2019: Questa mitigazione è necessaria prima di installare l'aggiornamento di sicurezza.
  • Office 2021 e versioni successive: Già protetti. Nessuna azione richiesta.

Questa è una mitigazione temporanea

Questa modifica al registro di sistema fornisce una protezione immediata ma non sostituisce l'aggiornamento di sicurezza ufficiale. È comunque necessario installare l'aggiornamento di sicurezza (KB5002713) il prima possibile.

File inclusi

  1. CVE-2026-21509_Mitigation.ps1 - Script PowerShell che applica le chiavi del registro di sistema
  2. Apply_CVE-2026-21509_Mitigation.bat - Avviatore batch (più semplice da eseguire)
  3. README.md - Questo file

Come utilizzare

Metodo 1: Utilizzare il file batch (consigliato)

  1. Fare clic con il tasto destro su Apply_CVE-2026-21509_Mitigation.bat
  2. Scegliere "Esegui come amministratore"
  3. Leggere attentamente le informazioni visualizzate
  4. Quando viene richiesto "Vuoi continuare con la mitigazione? (y/N)":
    • Inserire y o Y e premere Invio per continuare
    • Inserire qualsiasi altro carattere o premere Invio per annullare
  5. Se si continua, lo script crea un backup del registro di sistema sul Desktop
  6. Riavviare tutte le applicazioni Office al termine

Metodo 2: Eseguire PowerShell direttamente

  1. Aprire PowerShell come amministratore
  2. Passare alla directory dello script
  3. Eseguire: Set-ExecutionPolicy Bypass -Scope Process -Force
  4. Eseguire: ./CVE-2026-21509_Mitigation.ps1
  5. Seguire le richieste per confermare
  6. Riavviare tutte le applicazioni Office al termine

Cosa fa lo script

Lo script spiega le modifiche in dettaglio e chiede conferma prima di applicarle. Il flusso:

Fase 1: Informazioni e conferma

  1. Mostra le informazioni sulla vulnerabilità

    • ID CVE, gravità, stato dello sfruttamento
    • Versioni di Office interessate
  2. Elenca le azioni pianificate

    • Posizione del backup del registro di sistema
    • Rilevamento del tipo di installazione di Office
    • Percorsi e valori del registro di sistema da aggiungere
    • Promemoria importanti
  3. Richiede conferma

    • Prompt: "Vuoi continuare con la mitigazione? (y/N)"
    • y o Y continua, qualsiasi altro carattere annulla

Fase 2: Applica le modifiche (solo dopo la conferma)

  1. [Passaggio 1/4] Crea un backup del registro di sistema sul Desktop
  2. [Passaggio 2/4] Rileva la configurazione di Office (32-bit/64-bit, MSI/Click-to-Run)
  3. [Passaggio 3/4] Applica le chiavi del registro di sistema nella posizione appropriata:
    • Office MSI: HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility
    • Click-to-Run: HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...
    • Crea la chiave CLSID: {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    • Imposta i flag di compatibilità: 0x00000400
  4. [Passaggio 4/4] Fornisce un report dettagliato dei risultati

Percorsi del registro di sistema applicati

A seconda del sistema e della configurazione di Office, lo script applica le modifiche a uno o più dei seguenti percorsi:

  • Office MSI 64-bit (o 32-bit su Windows 32-bit):

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Office MSI 32-bit su Windows 64-bit:

    root@kitploit:~
    HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run 64-bit (o 32-bit su Windows 32-bit):

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run 32-bit su Windows 64-bit:

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    

Dopo l'esecuzione dello script

  1. Riavviare tutte le applicazioni Office (Word, Excel, PowerPoint, ecc.)
  2. Installare l'aggiornamento di sicurezza:
    • Articolo KB: 5002713
    • Scaricare dal Catalogo di Microsoft Update
    • Oppure attendere che Windows Update lo fornisca

Verifica

Per verificare che le chiavi del registro di sistema siano state applicate:

  1. Premere Win + R, digitare regedit e premere Invio
  2. Navigare a uno dei percorsi elencati sopra in base alla propria configurazione di Office
  3. Verificare che la chiave CLSID esista e che Compatibility Flags = 0x00000400

Istruzioni per il rollback

Se è necessario rimuovere la mitigazione:

  1. Trovare il file di backup del registro di sistema sul Desktop: RegistryBackup_CVE-2026-21509_*.reg
  2. Fare doppio clic su di esso per ripristinare il registro di sistema
  3. Riavviare le applicazioni Office

In alternativa, eliminare manualmente le chiavi del registro di sistema create dallo script.

Requisiti di sistema

  • Sistema operativo Windows
  • Microsoft Office 2016 o 2019 (MSI o Click-to-Run)
  • Privilegi di amministratore
  • PowerShell 5.0 o versioni successive

Informazioni sull'aggiornamento di sicurezza

Gli aggiornamenti di sicurezza ufficiali Microsoft si applicano a:

  • Microsoft Office 2016 (32-bit e 64-bit)
  • Microsoft Office 2019 (32-bit e 64-bit)
  • Microsoft Office LTSC 2021 (32-bit e 64-bit)
  • Microsoft Office LTSC 2024 (32-bit e 64-bit)
  • Microsoft 365 Apps for enterprise

Numeri di build dell'aggiornamento:

  • Office 2016: 16.0.5539.1001
  • Office 2019: 16.0.10417.20095
  • Office 2021/2024/M365: Vedere https://aka.ms/OfficeSecurityReleases

Riferimenti

  • Microsoft Security Response Center: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
  • Articolo KB: https://support.microsoft.com/help/5002713
  • Download dell'aggiornamento di sicurezza: https://www.microsoft.com/zh-tw/download/details.aspx?id=108535
  • Guida al backup del registro di sistema: https://support.microsoft.com/zh-tw/help/322756

Dichiarazione di esclusione di responsabilità

Questo script è fornito "così com'è" senza alcuna garanzia. Testarlo prima in un ambiente non di produzione. La funzionalità di backup del registro di sistema aiuta a garantire che sia possibile ripristinare le modifiche se necessario.

Nota sulla generazione del codice: questo codice è stato generato con Claude AI.

Supporto

In caso di domande su questa vulnerabilità, contattare il supporto Microsoft o fare riferimento alle linee guida ufficiali del Microsoft Security Response Center.

FAQ

D: Gli aggiornamenti per Office 2016 e 2019 sono disponibili ora?

R: Sì. A partire dal 26 gennaio 2026, Microsoft ha rilasciato aggiornamenti di sicurezza per Office 2016 e 2019. I clienti devono assicurarsi che questi aggiornamenti siano installati per proteggersi da questa vulnerabilità.

D: Come posso verificare la versione installata?

R:

  1. Aprire un'app di Office (Word, Excel, ecc.)
  2. Andare su "File" > "Account"
  3. Controllare le informazioni sulla versione in "Informazioni su"

D: Devo applicare prima la mitigazione del registro di sistema?

R:

  • Office 2016/2019: Sì. Applicare questa mitigazione prima di installare l'aggiornamento di sicurezza.
  • Office 2021 e versioni successive: No. Già protetti.

D: Devo comunque installare l'aggiornamento dopo aver applicato la mitigazione?

R: Sì. Questa mitigazione del registro di sistema è temporanea. È necessario installare l'aggiornamento di sicurezza ufficiale per una protezione completa.

D: Questa vulnerabilità è stata divulgata pubblicamente?

R: No, ma è stato rilevato uno sfruttamento in ambienti reali.

D: Uso Microsoft 365. Devo fare qualcosa?

R: Gli utenti di Microsoft 365 Apps for enterprise devono assicurarsi che gli aggiornamenti più recenti siano installati. I sistemi configurati per gli aggiornamenti automatici non richiedono azioni aggiuntive.

Risoluzione dei problemi

Errore: "Questo script deve essere eseguito come amministratore"

Soluzione: Fare clic con il tasto destro sul file batch e selezionare "Esegui come amministratore"

Errore: Criteri di esecuzione di PowerShell

Soluzione: Aprire PowerShell come amministratore ed eseguire:

root@kitploit:~
Set-ExecutionPolicy Bypass -Scope Process -Force

Installazione di Office non trovata

Possibili cause:

  • Potrebbe essere installato Office 2021 o versioni successive (mitigazione non necessaria)
  • Office installato in una posizione non standard
  • Utilizzo di Office Online o della versione web

Le modifiche al registro di sistema non hanno avuto effetto

Soluzione:

  1. Verificare che lo script sia stato eseguito con privilegi di amministratore
  2. Riavviare tutte le applicazioni Office
  3. Riavviare il computer se necessario

Dettagli tecnici

Oggetto COM bloccato

Questa mitigazione blocca il seguente CLSID:

  • {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}

Questo CLSID è associato a un controllo OLE vulnerabile che gli aggressori possono utilizzare per bypassare le funzionalità di sicurezza di Office.

Flag di compatibilità

Il valore 0x00000400 (DWORD) indica a Office di bloccare il caricamento di questo specifico oggetto COM, prevenendone lo sfruttamento.

Impatto sull'uso normale

Questa mitigazione non dovrebbe influire sulle normali funzionalità di Office. In caso di problemi, utilizzare il file di backup sul Desktop per ripristinare le modifiche al registro di sistema.

Contatti e feedback

In caso di problemi o suggerimenti per miglioramenti:

  • Consultare la documentazione di supporto ufficiale Microsoft
  • Contattare il team di supporto IT della propria organizzazione
  • Fare riferimento al sito web del Microsoft Security Response Center per le informazioni più recenti
Scarica lo strumento