Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-21509-mitigation — PowerShellスクリプトで、Microsoft Officeのセキュリティ機能バイパスであるCVE-2026-21509に対する一時的なレジストリベースの緩和策を適用し、バックアップとロールバックに対応します。 | Kitploit
ツール/GitHubGitHub/planetoid/cve-2026-21509-mitigation
防御ツール脆弱性分析構成監査インシデントレスポンス
GitHubplanetoid/cve-2026-21509-mitigation

cve-2026-21509-mitigation

PowerShellスクリプトで、Microsoft Officeのセキュリティ機能バイパスであるCVE-2026-21509に対する一時的なレジストリベースの緩和策を適用し、バックアップとロールバックに対応します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
6ヶ月前未レビュー

CVE-2026-21509 緩和策スクリプト

繁体中国語版: README_zh-TW.md

概要

このスクリプトは、CVE-2026-21509(Microsoft Office のセキュリティ機能バイパスの脆弱性)に対するレジストリベースの緩和策を適用します。この脆弱性は実際に悪用が確認されています。

CVE ID: CVE-2026-21509
重要度: Important
影響: セキュリティ機能のバイパス
影響を受ける製品: Microsoft Office 2016 および 2019

脆弱性の詳細

  • 攻撃ベクトル: ローカル
  • ユーザー操作: 必要
  • CVSS スコア: 7.8(基本値)/ 7.2(現状値)
  • 悪用状況: 実際に悪用が確認されています

重要な注意事項

スクリプトを実行する前に、以下をご確認ください: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 「セキュリティ更新プログラム」セクションで、お使いの Office のバージョンに一致するダウンロードリンクがあることを確認してください。

このスクリプトが必要なユーザー

  • Office 2016 および 2019 ユーザー: セキュリティ更新プログラムをインストールする前に、この緩和策が必要です。
  • Office 2021 以降: すでに保護されています。操作は不要です。

これは一時的な緩和策です

このレジストリ変更は即時の保護を提供しますが、公式のセキュリティ更新プログラムの代わりにはなりません。できるだけ早くセキュリティ更新プログラム(KB5002713)をインストールする必要があります。

同梱ファイル

  1. CVE-2026-21509_Mitigation.ps1 - レジストリキーを適用する PowerShell スクリプト
  2. Apply_CVE-2026-21509_Mitigation.bat - バッチランチャー(実行が簡単)
  3. README.md - このファイル

使用方法

方法 1: バッチファイルを使用する(推奨)

  1. Apply_CVE-2026-21509_Mitigation.bat を右クリックします
  2. 「管理者として実行」を選択します
  3. 画面に表示される情報をよく読んでください
  4. 「緩和策を続行しますか? (y/N)」と表示されたら:
    • 続行するには y または Y を入力して Enter キーを押します
    • キャンセルするには他の文字を入力するか、Enter キーを押します
  5. 続行する場合、スクリプトはデスクトップにレジストリのバックアップを作成します
  6. 完了後、すべての Office アプリケーションを再起動してください

方法 2: PowerShell を直接実行する

  1. 管理者として PowerShell を開きます
  2. スクリプトのディレクトリに移動します
  3. 実行: Set-ExecutionPolicy Bypass -Scope Process -Force
  4. 実行: ./CVE-2026-21509_Mitigation.ps1
  5. プロンプトに従って確認します
  6. 完了後、すべての Office アプリケーションを再起動してください

スクリプトの動作

このスクリプトは変更内容を詳細に説明し、適用前に確認を求めます。フローは以下のとおりです:

フェーズ 1: 情報表示と確認

  1. 脆弱性情報の表示

    • CVE ID、重要度、悪用状況
    • 影響を受ける Office のバージョン
  2. 実行予定のアクションの一覧表示

    • レジストリのバックアップ場所
    • Office のインストールタイプの検出
    • 追加されるレジストリパスと値
    • 重要な注意事項
  3. 確認の要求

    • プロンプト: 「緩和策を続行しますか? (y/N)」
    • y または Y で続行、それ以外はキャンセル

フェーズ 2: 変更の適用(確認後のみ)

  1. [手順 1/4] デスクトップにレジストリのバックアップを作成
  2. [手順 2/4] Office の構成を検出(32ビット/64ビット、MSI/Click-to-Run)
  3. [手順 3/4] 適切な場所にレジストリキーを適用:
    • MSI Office: HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility
    • Click-to-Run: HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...
    • CLSID キーを作成: {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    • 互換性フラグを設定: 0x00000400
  4. [手順 4/4] 詳細な結果レポートを表示

適用されるレジストリパス

システムと Office の構成に応じて、スクリプトは以下のパスの 1 つ以上に変更を適用します:

  • 64ビット MSI Office(または 32ビット Windows 上の 32ビット版):

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • 64ビット Windows 上の 32ビット MSI Office:

    root@kitploit:~
    HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • 64ビット Click-to-Run(または 32ビット Windows 上の 32ビット版):

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • 64ビット Windows 上の 32ビット Click-to-Run:

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    

スクリプト実行後

  1. すべての Office アプリケーションを再起動(Word、Excel、PowerPoint など)
  2. セキュリティ更新プログラムをインストール:
    • KB 記事: 5002713
    • Microsoft Update カタログからダウンロード
    • または Windows Update による配信を待つ

検証

レジストリキーが適用されたことを確認するには:

  1. Win + R キーを押し、regedit と入力して Enter キーを押します
  2. Office の構成に応じて、上記のパスのいずれかに移動します
  3. CLSID キーが存在し、Compatibility Flags = 0x00000400 であることを確認します

ロールバック手順

緩和策を削除する必要がある場合:

  1. デスクトップにあるレジストリのバックアップファイル RegistryBackup_CVE-2026-21509_*.reg を探します
  2. ダブルクリックしてレジストリを復元します
  3. Office アプリケーションを再起動します

または、スクリプトによって作成されたレジストリキーを手動で削除します。

システム要件

  • Windows OS
  • Microsoft Office 2016 または 2019(MSI または Click-to-Run)
  • 管理者権限
  • PowerShell 5.0 以降

セキュリティ更新プログラム情報

Microsoft 公式のセキュリティ更新プログラムの対象:

  • Microsoft Office 2016(32ビットおよび 64ビット)
  • Microsoft Office 2019(32ビットおよび 64ビット)
  • Microsoft Office LTSC 2021(32ビットおよび 64ビット)
  • Microsoft Office LTSC 2024(32ビットおよび 64ビット)
  • Microsoft 365 Apps for enterprise

更新プログラムのビルド番号:

  • Office 2016: 16.0.5539.1001
  • Office 2019: 16.0.10417.20095
  • Office 2021/2024/M365: https://aka.ms/OfficeSecurityReleases を参照

参考情報

  • Microsoft セキュリティレスポンスセンター: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
  • KB 記事: https://support.microsoft.com/help/5002713
  • セキュリティ更新プログラムのダウンロード: https://www.microsoft.com/zh-tw/download/details.aspx?id=108535
  • レジストリのバックアップガイド: https://support.microsoft.com/zh-tw/help/322756

免責事項

このスクリプトは「現状のまま」提供され、いかなる保証もありません。まず非本番環境でテストしてください。レジストリのバックアップ機能により、必要に応じて変更を復元できます。

コード生成に関する注記: このコードは Claude AI を使用して生成されました。

サポート

この脆弱性について質問がある場合は、Microsoft サポートに連絡するか、Microsoft セキュリティレスポンスセンターの公式ガイダンスを参照してください。

FAQ

Q: Office 2016 および 2019 の更新プログラムは現在利用可能ですか?

A: はい。2026 年 1 月 26 日時点で、Microsoft は Office 2016 および 2019 のセキュリティ更新プログラムをリリースしています。お客様はこの脆弱性から保護するために、これらの更新プログラムがインストールされていることを確認する必要があります。

Q: インストールされているバージョンを確認するにはどうすればよいですか?

A:

  1. Office アプリ(Word、Excel など)を開きます
  2. 「ファイル」>「アカウント」に移動します
  3. 「バージョン情報」でバージョン情報を確認します

Q: 最初にレジストリの緩和策を適用する必要がありますか?

A:

  • Office 2016/2019: はい。セキュリティ更新プログラムをインストールする前に、この緩和策を適用してください。
  • Office 2021 以降: いいえ。すでに保護されています。

Q: 緩和策を適用した後も更新プログラムをインストールする必要がありますか?

A: はい。このレジストリの緩和策は一時的なものです。完全な保護のために、公式のセキュリティ更新プログラムをインストールする必要があります。

Q: この脆弱性は公開されていますか?

A: いいえ。ただし、実際の悪用が検出されています。

Q: Microsoft 365 を使用しています。何かする必要がありますか?

A: Microsoft 365 Apps for enterprise ユーザーは、最新の更新プログラムがインストールされていることを確認してください。自動更新が構成されているシステムでは、追加の操作は不要です。

トラブルシューティング

エラー: 「このスクリプトは管理者として実行する必要があります」

解決方法: バッチファイルを右クリックし、「管理者として実行」を選択します

エラー: PowerShell の実行ポリシー

解決方法: 管理者として PowerShell を開き、以下を実行します:

root@kitploit:~
Set-ExecutionPolicy Bypass -Scope Process -Force

Office のインストールが見つからない

考えられる原因:

  • Office 2021 以降がインストールされている(緩和策は不要)
  • Office が標準以外の場所にインストールされている
  • Office Online または Web 版を使用している

レジストリの変更が反映されない

解決方法:

  1. スクリプトが管理者権限で実行されたことを確認します
  2. すべての Office アプリケーションを再起動します
  3. 必要に応じてコンピューターを再起動します

技術的詳細

ブロックされる COM オブジェクト

この緩和策は以下の CLSID をブロックします:

  • {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}

この CLSID は、攻撃者が Office のセキュリティ機能をバイパスするために使用できる脆弱な OLE コントロールに関連付けられています。

互換性フラグ

値 0x00000400(DWORD)は、Office にこの特定の COM オブジェクトの読み込みをブロックするよう指示し、悪用を防ぎます。

通常の使用への影響

この緩和策は通常の Office 機能に影響を与えるべきではありません。問題が発生した場合は、デスクトップのバックアップファイルを使用してレジストリの変更を復元してください。

連絡先とフィードバック

問題が発生した場合、または改善の提案がある場合:

  • Microsoft 公式のサポートドキュメントを確認してください
  • 組織の IT サポートチームに連絡してください
  • 最新情報については Microsoft セキュリティレスポンスセンターの Web サイトを参照してください
ツールをダウンロード