
PowerShellスクリプトで、Microsoft Officeのセキュリティ機能バイパスであるCVE-2026-21509に対する一時的なレジストリベースの緩和策を適用し、バックアップとロールバックに対応します。
繁体中国語版: README_zh-TW.md
このスクリプトは、CVE-2026-21509(Microsoft Office のセキュリティ機能バイパスの脆弱性)に対するレジストリベースの緩和策を適用します。この脆弱性は実際に悪用が確認されています。
CVE ID: CVE-2026-21509
重要度: Important
影響: セキュリティ機能のバイパス
影響を受ける製品: Microsoft Office 2016 および 2019
スクリプトを実行する前に、以下をご確認ください: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 「セキュリティ更新プログラム」セクションで、お使いの Office のバージョンに一致するダウンロードリンクがあることを確認してください。
このレジストリ変更は即時の保護を提供しますが、公式のセキュリティ更新プログラムの代わりにはなりません。できるだけ早くセキュリティ更新プログラム(KB5002713)をインストールする必要があります。
CVE-2026-21509_Mitigation.ps1 - レジストリキーを適用する PowerShell スクリプトApply_CVE-2026-21509_Mitigation.bat - バッチランチャー(実行が簡単)README.md - このファイルApply_CVE-2026-21509_Mitigation.bat を右クリックしますy または Y を入力して Enter キーを押しますSet-ExecutionPolicy Bypass -Scope Process -Force./CVE-2026-21509_Mitigation.ps1このスクリプトは変更内容を詳細に説明し、適用前に確認を求めます。フローは以下のとおりです:
フェーズ 1: 情報表示と確認
脆弱性情報の表示
実行予定のアクションの一覧表示
確認の要求
y または Y で続行、それ以外はキャンセルフェーズ 2: 変更の適用(確認後のみ)
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM CompatibilityHKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}0x00000400システムと Office の構成に応じて、スクリプトは以下のパスの 1 つ以上に変更を適用します:
64ビット MSI Office(または 32ビット Windows 上の 32ビット版):
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
64ビット Windows 上の 32ビット MSI Office:
HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
64ビット Click-to-Run(または 32ビット Windows 上の 32ビット版):
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
64ビット Windows 上の 32ビット Click-to-Run:
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
レジストリキーが適用されたことを確認するには:
Win + R キーを押し、regedit と入力して Enter キーを押しますCompatibility Flags = 0x00000400 であることを確認します緩和策を削除する必要がある場合:
RegistryBackup_CVE-2026-21509_*.reg を探しますまたは、スクリプトによって作成されたレジストリキーを手動で削除します。
このスクリプトは「現状のまま」提供され、いかなる保証もありません。まず非本番環境でテストしてください。レジストリのバックアップ機能により、必要に応じて変更を復元できます。
コード生成に関する注記: このコードは Claude AI を使用して生成されました。
この脆弱性について質問がある場合は、Microsoft サポートに連絡するか、Microsoft セキュリティレスポンスセンターの公式ガイダンスを参照してください。
A: はい。2026 年 1 月 26 日時点で、Microsoft は Office 2016 および 2019 のセキュリティ更新プログラムをリリースしています。お客様はこの脆弱性から保護するために、これらの更新プログラムがインストールされていることを確認する必要があります。
A:
A:
A: はい。このレジストリの緩和策は一時的なものです。完全な保護のために、公式のセキュリティ更新プログラムをインストールする必要があります。
A: いいえ。ただし、実際の悪用が検出されています。
A: Microsoft 365 Apps for enterprise ユーザーは、最新の更新プログラムがインストールされていることを確認してください。自動更新が構成されているシステムでは、追加の操作は不要です。
解決方法: バッチファイルを右クリックし、「管理者として実行」を選択します
解決方法: 管理者として PowerShell を開き、以下を実行します:
Set-ExecutionPolicy Bypass -Scope Process -Force
考えられる原因:
解決方法:
この緩和策は以下の CLSID をブロックします:
{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}この CLSID は、攻撃者が Office のセキュリティ機能をバイパスするために使用できる脆弱な OLE コントロールに関連付けられています。
値 0x00000400(DWORD)は、Office にこの特定の COM オブジェクトの読み込みをブロックするよう指示し、悪用を防ぎます。
この緩和策は通常の Office 機能に影響を与えるべきではありません。問題が発生した場合は、デスクトップのバックアップファイルを使用してレジストリの変更を復元してください。
問題が発生した場合、または改善の提案がある場合: