Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-21509-mitigation — PowerShell script que aplica uma mitigação temporária baseada no registro para CVE-2026-21509, uma bypass do recurso de segurança do Microsoft Office, com suporte a backup e reversão. | Kitploit
Ferramentas/GitHubGitHub/planetoid/cve-2026-21509-mitigation
Ferramentas DefensivasAnálise de VulnerabilidadesAuditoria de ConfiguraçãoResposta a Incidentes
GitHubplanetoid/cve-2026-21509-mitigation

cve-2026-21509-mitigation

PowerShell script que aplica uma mitigação temporária baseada no registro para CVE-2026-21509, uma bypass do recurso de segurança do Microsoft Office, com suporte a backup e reversão.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
há 6 mesesAinda não revisado
Compartilhar

Script de Mitigação CVE-2026-21509

Versão em chinês tradicional: README_zh-TW.md

Visão Geral

Este script aplica uma mitigação baseada no registro para proteger contra a CVE-2026-21509 (vulnerabilidade de bypass de recurso de segurança do Microsoft Office), que foi explorada ativamente.

ID da CVE: CVE-2026-21509
Gravidade: Importante
Impacto: Bypass de Recurso de Segurança
Produtos Afetados: Microsoft Office 2016 e 2019

Detalhes da Vulnerabilidade

  • Vetor de Ataque: Local
  • Interação do Usuário: Necessária
  • Pontuação CVSS: 7,8 (Base) / 7,2 (Temporal)
  • Status de Exploração: Explorada ativamente

Notas Importantes

Antes de executar o script, visite: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 Na seção Atualizações de Segurança, confirme se há um link de download que corresponda à sua versão do Office.

Quem precisa deste script?

  • Usuários do Office 2016 e 2019: Esta mitigação é necessária antes de instalar a atualização de segurança.
  • Office 2021 e versões posteriores: Já protegidos. Nenhuma ação necessária.

Esta é uma mitigação temporária

Esta alteração no registro fornece proteção imediata, mas não substitui a atualização de segurança oficial. Você ainda deve instalar a atualização de segurança (KB5002713) o mais rápido possível.

Arquivos Incluídos

  1. CVE-2026-21509_Mitigation.ps1 - Script PowerShell que aplica as chaves do registro
  2. Apply_CVE-2026-21509_Mitigation.bat - Iniciador em lote (mais fácil de executar)
  3. README.md - Este arquivo

Como Usar

Método 1: Usar o arquivo em lote (recomendado)

  1. Clique com o botão direito em Apply_CVE-2026-21509_Mitigation.bat
  2. Escolha "Executar como administrador"
  3. Leia as informações na tela com atenção
  4. Quando for perguntado "Deseja continuar com a mitigação? (s/N)":
    • Digite s ou S e pressione Enter para continuar
    • Digite qualquer outro caractere ou pressione Enter para cancelar
  5. Se continuar, o script cria um backup do registro na sua Área de Trabalho
  6. Reinicie todos os aplicativos do Office após a conclusão

Método 2: Executar o PowerShell diretamente

  1. Abra o PowerShell como administrador
  2. Navegue até o diretório do script
  3. Execute: Set-ExecutionPolicy Bypass -Scope Process -Force
  4. Execute: ./CVE-2026-21509_Mitigation.ps1
  5. Siga os prompts para confirmar
  6. Reinicie todos os aplicativos do Office após a conclusão

O Que o Script Faz

O script explica as alterações em detalhes e pede confirmação antes de aplicá-las. O fluxo:

Fase 1: Informações e confirmação

  1. Mostrar informações da vulnerabilidade

    • ID da CVE, gravidade, status de exploração
    • Versões do Office afetadas
  2. Listar ações planejadas

    • Local do backup do registro
    • Detecção do tipo de instalação do Office
    • Caminhos e valores do registro a serem adicionados
    • Lembretes importantes
  3. Solicitar confirmação

    • Prompt: "Deseja continuar com a mitigação? (s/N)"
    • s ou S continua, qualquer outra coisa cancela

Fase 2: Aplicar alterações (somente após confirmação)

  1. [Etapa 1/4] Criar um backup do registro na Área de Trabalho
  2. [Etapa 2/4] Detectar sua configuração do Office (32 bits/64 bits, MSI/Click-to-Run)
  3. [Etapa 3/4] Aplicar chaves do registro no local apropriado:
    • Office MSI: HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility
    • Click-to-Run: HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...
    • Criar chave CLSID: {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    • Definir sinalizadores de compatibilidade: 0x00000400
  4. [Etapa 4/4] Fornecer um relatório detalhado de resultados

Caminhos do Registro Aplicados

Dependendo do seu sistema e da configuração do Office, o script aplica alterações em um ou mais dos seguintes caminhos:

  • Office MSI de 64 bits (ou 32 bits no Windows de 32 bits):

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Office MSI de 32 bits no Windows de 64 bits:

    root@kitploit:~
    HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run de 64 bits (ou 32 bits no Windows de 32 bits):

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run de 32 bits no Windows de 64 bits:

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    

Após Executar o Script

  1. Reinicie todos os aplicativos do Office (Word, Excel, PowerPoint, etc.)
  2. Instale a atualização de segurança:
    • Artigo KB: 5002713
    • Baixe do Catálogo do Microsoft Update
    • Ou aguarde o Windows Update entregá-la

Verificação

Para verificar se as chaves do registro foram aplicadas:

  1. Pressione Win + R, digite regedit e pressione Enter
  2. Navegue até um dos caminhos listados acima com base na sua configuração do Office
  3. Verifique se a chave CLSID existe e Compatibility Flags = 0x00000400

Instruções de Reversão

Se você precisar remover a mitigação:

  1. Encontre o arquivo de backup do registro na sua Área de Trabalho: RegistryBackup_CVE-2026-21509_*.reg
  2. Clique duas vezes nele para restaurar o registro
  3. Reinicie os aplicativos do Office

Ou exclua manualmente as chaves do registro criadas pelo script.

Requisitos do Sistema

  • Sistema operacional Windows
  • Microsoft Office 2016 ou 2019 (MSI ou Click-to-Run)
  • Privilégios de administrador
  • PowerShell 5.0 ou posterior

Informações da Atualização de Segurança

As atualizações oficiais de segurança da Microsoft se aplicam a:

  • Microsoft Office 2016 (32 bits e 64 bits)
  • Microsoft Office 2019 (32 bits e 64 bits)
  • Microsoft Office LTSC 2021 (32 bits e 64 bits)
  • Microsoft Office LTSC 2024 (32 bits e 64 bits)
  • Microsoft 365 Apps para empresas

Números de build das atualizações:

  • Office 2016: 16.0.5539.1001
  • Office 2019: 16.0.10417.20095
  • Office 2021/2024/M365: Consulte https://aka.ms/OfficeSecurityReleases

Referências

  • Microsoft Security Response Center: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
  • Artigo KB: https://support.microsoft.com/help/5002713
  • Download da atualização de segurança: https://www.microsoft.com/zh-tw/download/details.aspx?id=108535
  • Guia de backup do registro: https://support.microsoft.com/zh-tw/help/322756

Aviso Legal

Este script é fornecido "como está", sem garantia de qualquer tipo. Teste primeiro em um ambiente de não produção. O recurso de backup do registro ajuda a garantir que você possa restaurar as alterações, se necessário.

Nota de geração de código: Este código foi gerado com Claude AI.

Suporte

Se você tiver dúvidas sobre esta vulnerabilidade, entre em contato com o Suporte da Microsoft ou consulte as orientações oficiais do Microsoft Security Response Center.

Perguntas Frequentes

P: As atualizações para Office 2016 e 2019 estão disponíveis agora?

R: Sim. A partir de 26 de janeiro de 2026, a Microsoft lançou atualizações de segurança para Office 2016 e 2019. Os clientes devem garantir que essas atualizações sejam instaladas para se protegerem contra esta vulnerabilidade.

P: Como verifico minha versão instalada?

R:

  1. Abra qualquer aplicativo do Office (Word, Excel, etc.)
  2. Vá em "Arquivo" > "Conta"
  3. Verifique as informações de versão em "Sobre"

P: Preciso aplicar a mitigação do registro primeiro?

R:

  • Office 2016/2019: Sim. Aplique esta mitigação antes de instalar a atualização de segurança.
  • Office 2021 e versões posteriores: Não. Já estão protegidos.

P: Ainda preciso instalar a atualização após aplicar a mitigação?

R: Sim. Esta mitigação do registro é temporária. Você deve instalar a atualização de segurança oficial para proteção completa.

P: Esta vulnerabilidade foi divulgada publicamente?

R: Não, mas a exploração foi detectada ativamente.

P: Uso o Microsoft 365. Preciso fazer algo?

R: Os usuários do Microsoft 365 Apps para empresas devem garantir que as atualizações mais recentes estejam instaladas. Os sistemas configurados para atualizações automáticas não exigem ação adicional.

Solução de Problemas

Erro: "Este script deve ser executado como administrador"

Solução: Clique com o botão direito no arquivo em lote e selecione "Executar como administrador"

Erro: política de execução do PowerShell

Solução: Abra o PowerShell como administrador e execute:

root@kitploit:~
Set-ExecutionPolicy Bypass -Scope Process -Force

Instalação do Office não encontrada

Possíveis causas:

  • Você pode ter o Office 2021 ou posterior instalado (mitigação não necessária)
  • Office instalado em um local não padrão
  • Usando o Office Online ou a versão web

As alterações no registro não surtiram efeito

Solução:

  1. Confirme se o script foi executado com privilégios de administrador
  2. Reinicie todos os aplicativos do Office
  3. Reinicie o computador, se necessário

Detalhes Técnicos

Objeto COM bloqueado

Esta mitigação bloqueia o seguinte CLSID:

  • {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}

Este CLSID está associado a um controle OLE vulnerável que os atacantes podem usar para contornar os recursos de segurança do Office.

Sinalizadores de compatibilidade

O valor 0x00000400 (DWORD) instrui o Office a bloquear o carregamento deste objeto COM específico, prevenindo a exploração.

Impacto no uso normal

Esta mitigação não deve afetar a funcionalidade normal do Office. Se você tiver problemas, use o arquivo de backup da Área de Trabalho para restaurar as alterações do registro.

Contato e Feedback

Se você encontrar problemas ou tiver sugestões de melhoria:

  • Revise a documentação oficial de suporte da Microsoft
  • Entre em contato com a equipe de suporte de TI da sua organização
  • Consulte o site do Microsoft Security Response Center para obter as informações mais recentes
Baixar ferramenta