

ステータス: 活発に悪用中 → 緊急パッチ公開済み 深刻度: 🔴 高 リスク種別: セキュリティ機能バイパス
CVE-2026-21509 は、Microsoft Office における深刻な脆弱性であり、攻撃者が Office を騙して悪意のあるファイルを信頼させることで、組み込みのセキュリティ保護をバイパスすることを可能にします。
これらのファイルを開くと、以下のことが可能になります:
| フィールド | 値 |
|---|---|
| CVE ID | CVE-2026-21509 |
| カテゴリ | セキュリティ機能バイパス |
| 悪用状況 | 実環境での悪用が確認済み |
| ユーザー操作 | 必要(ファイルを開く必要あり) |
| プレビューウィンドウ | ❌ 影響なし |
攻撃者は、フィッシングやソーシャルエンジニアリングを介して悪意のある Word または Excel 文書を送信します。 ユーザーがファイルを開くと、Office の信頼メカニズムがバイパスされ、有害なコンテンツが実行されやすくなります。
インストール: pip install python-docx olefile
実行: python3 CVE-2026-21509.py --output test.docx --clsid YOUR_CLSID
テスト: パッチ適用前の脆弱な Office VM で test.docx を開きます。ProcMon で監視し、バイパスが成功した場合、OLE はブロックプロンプトなしで読み込まれます。
拡張:
oletools を使用(pip install oletools): rtfobj で RTF OLE を作成、または olevba で VBA 自動実行を追加。CVE-2026-21509 の Python PoC が(必要なライブラリがインストールされたシステム上で)正常に動作した場合、段階的に表示される内容は以下のとおりです:
python3 CVE-2026-21509.py --output test.docx --clsid EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B
期待される成功出力:
OLE binary saved as embedded_ole.bin (embed manually in DOCX if needed via tools like oletools)
Generated malicious DOCX: test.docx
Open in vulnerable Office (pre-patch) to test bypass. Use isolated VM!
ImportError、OSError、XML の問題がない)。test.docx(悪意のある文書)と embedded_ole.bin(参照用の OLE ストリーム)。失敗した場合(例: python-docx または olefile がない):
ModuleNotFoundError: No module named 'docx'
修正: pip install python-docx olefile
脆弱な Office の場合(2026年1月26日より前のパッチ、例: パッチ未適用の Office 2016/2019):
HKCR\CLSID\{EAB22AC3-...} 配下)を確認。パッチ適用済み Office の場合(またはレジストリの kill bit 適用時):
プロのヒント:
oletools を使用して DOCX を検査(olevba test.docx または rtfobj)し、実際の悪意のある OLE データを追加。OleViewDotNet.exe(無料ツール)から既知の安全でないものに置き換える。影響を受ける場合は、すぐに Office にパッチを適用してください!実行して特定の出力/エラーが発生した場合は、ここに貼り付けてデバッグしてください。😈
この情報は、認識と防御的なセキュリティ目的のみで提供されています。誤用や不正確さについての責任は負いかねます。
| 手順 | 表示内容(成功時) | 意味 |
|---|
| スクリプト実行 | 「Generated malicious DOCX: test.docx」 | ファイルが正常に作成された |
| OLE Bin 保存 | 「embedded_ole.bin」ファイルが表示される | OLE ストリームが埋め込み用に準備完了 |
| 脆弱な Office で開く | ブロック/プロンプトなし; OLE が読み込まれるかアイコン表示 | バイパス成功(セキュリティ判断がスキップされた) |
| パッチ適用済み Office で開く | 警告/ブロックメッセージまたはグレーのプレースホルダー | パッチ/レジストリ修正が有効 |