Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-21509-mitigation — Script PowerShell che applica una mitigazione temporanea basata sul registro di sistema per CVE-2026-21509, un bypass della funzionalità di sicurezza di Microsoft Office, con supporto per backup e rollback. | Kitploit
Strumenti/GitHubGitHub/planetoid/cve-2026-21509-mitigation
Strumenti DifensiviAnalisi delle VulnerabilitàAudit di ConfigurazioneRisposta agli Incidenti
GitHubplanetoid/cve-2026-21509-mitigation

cve-2026-21509-mitigation

Script PowerShell che applica una mitigazione temporanea basata sul registro di sistema per CVE-2026-21509, un bypass della funzionalità di sicurezza di Microsoft Office, con supporto per backup e rollback.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
237 mesi faNon ancora revisionato
Condividi

Script di Mitigazione CVE-2026-21509

Versione in cinese tradizionale: README_zh-TW.md

Panoramica

Questo script applica una mitigazione basata sul registro di sistema per proteggere da CVE-2026-21509 (vulnerabilità di bypass delle funzionalità di sicurezza di Microsoft Office), sfruttata attivamente in ambienti reali.

ID CVE: CVE-2026-21509
Gravità: Importante
Impatto: Bypass delle funzionalità di sicurezza
Prodotti interessati: Microsoft Office 2016 e 2019

Dettagli della vulnerabilità

  • Vettore di attacco: Locale
  • Interazione dell'utente: Richiesta
  • Punteggio CVSS: 7.8 (Base) / 7.2 (Temporale)
  • Stato dello sfruttamento: Sfruttata in ambienti reali

Note importanti

Prima di eseguire lo script, visitare: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 Nella sezione Aggiornamenti di sicurezza, verificare che sia presente un collegamento di download corrispondente alla propria versione di Office.

Chi ha bisogno di questo script?

  • Utenti di Office 2016 e 2019: Questa mitigazione è necessaria prima di installare l'aggiornamento di sicurezza.
  • Office 2021 e versioni successive: Già protetti. Nessuna azione richiesta.

Questa è una mitigazione temporanea

Questa modifica al registro di sistema fornisce una protezione immediata ma non sostituisce l'aggiornamento di sicurezza ufficiale. È comunque necessario installare l'aggiornamento di sicurezza (KB5002713) il prima possibile.

File inclusi

  1. CVE-2026-21509_Mitigation.ps1 - Script PowerShell che applica le chiavi del registro di sistema
  2. Apply_CVE-2026-21509_Mitigation.bat - Avviatore batch (più semplice da eseguire)
  3. README.md - Questo file

Come utilizzare

Metodo 1: Utilizzare il file batch (consigliato)

  1. Fare clic con il tasto destro su Apply_CVE-2026-21509_Mitigation.bat
  2. Scegliere "Esegui come amministratore"
  3. Leggere attentamente le informazioni visualizzate
  4. Quando viene richiesto "Vuoi continuare con la mitigazione? (y/N)":
    • Inserire y o Y e premere Invio per continuare
    • Inserire qualsiasi altro carattere o premere Invio per annullare
  5. Se si continua, lo script crea un backup del registro di sistema sul Desktop
  6. Riavviare tutte le applicazioni Office al termine

Metodo 2: Eseguire PowerShell direttamente

  1. Aprire PowerShell come amministratore
  2. Passare alla directory dello script
  3. Eseguire: Set-ExecutionPolicy Bypass -Scope Process -Force
  4. Eseguire: ./CVE-2026-21509_Mitigation.ps1
  5. Seguire le richieste per confermare
  6. Riavviare tutte le applicazioni Office al termine

Cosa fa lo script

Lo script spiega le modifiche in dettaglio e chiede conferma prima di applicarle. Il flusso:

Fase 1: Informazioni e conferma

  1. Mostra le informazioni sulla vulnerabilità

    • ID CVE, gravità, stato dello sfruttamento
    • Versioni di Office interessate
  2. Elenca le azioni pianificate

    • Posizione del backup del registro di sistema
    • Rilevamento del tipo di installazione di Office
    • Percorsi e valori del registro di sistema da aggiungere
    • Promemoria importanti
  3. Richiede conferma

    • Prompt: "Vuoi continuare con la mitigazione? (y/N)"
    • y o Y continua, qualsiasi altro carattere annulla

Fase 2: Applica le modifiche (solo dopo la conferma)

  1. [Passaggio 1/4] Crea un backup del registro di sistema sul Desktop
  2. [Passaggio 2/4] Rileva la configurazione di Office (32-bit/64-bit, MSI/Click-to-Run)
  3. [Passaggio 3/4] Applica le chiavi del registro di sistema nella posizione appropriata:
    • Office MSI: HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility
    • Click-to-Run: HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...
    • Crea la chiave CLSID: {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    • Imposta i flag di compatibilità: 0x00000400
  4. [Passaggio 4/4] Fornisce un report dettagliato dei risultati

Percorsi del registro di sistema applicati

A seconda del sistema e della configurazione di Office, lo script applica le modifiche a uno o più dei seguenti percorsi:

  • Office MSI 64-bit (o 32-bit su Windows 32-bit):

    HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Office MSI 32-bit su Windows 64-bit:

    HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run 64-bit (o 32-bit su Windows 32-bit):

    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run 32-bit su Windows 64-bit:

    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    

Dopo l'esecuzione dello script

  1. Riavviare tutte le applicazioni Office (Word, Excel, PowerPoint, ecc.)
  2. Installare l'aggiornamento di sicurezza:
    • Articolo KB: 5002713
    • Scaricare dal Catalogo di Microsoft Update
    • Oppure attendere che Windows Update lo fornisca

Verifica

Per verificare che le chiavi del registro di sistema siano state applicate:

  1. Premere Win + R, digitare regedit e premere Invio
  2. Navigare a uno dei percorsi elencati sopra in base alla propria configurazione di Office
  3. Verificare che la chiave CLSID esista e che Compatibility Flags = 0x00000400

Istruzioni per il rollback

Se è necessario rimuovere la mitigazione:

  1. Trovare il file di backup del registro di sistema sul Desktop: RegistryBackup_CVE-2026-21509_*.reg
  2. Fare doppio clic su di esso per ripristinare il registro di sistema
  3. Riavviare le applicazioni Office

In alternativa, eliminare manualmente le chiavi del registro di sistema create dallo script.

Requisiti di sistema

  • Sistema operativo Windows
  • Microsoft Office 2016 o 2019 (MSI o Click-to-Run)
  • Privilegi di amministratore
  • PowerShell 5.0 o versioni successive

Informazioni sull'aggiornamento di sicurezza

Gli aggiornamenti di sicurezza ufficiali Microsoft si applicano a:

  • Microsoft Office 2016 (32-bit e 64-bit)
  • Microsoft Office 2019 (32-bit e 64-bit)
  • Microsoft Office LTSC 2021 (32-bit e 64-bit)
  • Microsoft Office LTSC 2024 (32-bit e 64-bit)
  • Microsoft 365 Apps for enterprise

Numeri di build dell'aggiornamento:

  • Office 2016: 16.0.5539.1001
  • Office 2019: 16.0.10417.20095
  • Office 2021/2024/M365: Vedere https://aka.ms/OfficeSecurityReleases

Riferimenti

  • Microsoft Security Response Center: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
  • Articolo KB: https://support.microsoft.com/help/5002713
  • Download dell'aggiornamento di sicurezza: https://www.microsoft.com/zh-tw/download/details.aspx?id=108535
  • Guida al backup del registro di sistema: https://support.microsoft.com/zh-tw/help/322756

Dichiarazione di esclusione di responsabilità

Questo script è fornito "così com'è" senza alcuna garanzia. Testarlo prima in un ambiente non di produzione. La funzionalità di backup del registro di sistema aiuta a garantire che sia possibile ripristinare le modifiche se necessario.

Nota sulla generazione del codice: questo codice è stato generato con Claude AI.

Supporto

In caso di domande su questa vulnerabilità, contattare il supporto Microsoft o fare riferimento alle linee guida ufficiali del Microsoft Security Response Center.

FAQ

D: Gli aggiornamenti per Office 2016 e 2019 sono disponibili ora?

R: Sì. A partire dal 26 gennaio 2026, Microsoft ha rilasciato aggiornamenti di sicurezza per Office 2016 e 2019. I clienti devono assicurarsi che questi aggiornamenti siano installati per proteggersi da questa vulnerabilità.

Scarica lo strumento