
PowerShell-скрипт, который применяет временное обходное решение на основе реестра для CVE-2026-21509, обхода функции безопасности Microsoft Office, с поддержкой резервного копирования и отката.
Версия на традиционном китайском: README_zh-TW.md
Этот скрипт применяет смягчение на основе реестра для защиты от CVE-2026-21509 (уязвимость обхода функций безопасности Microsoft Office), которая эксплуатировалась в реальных атаках.
Идентификатор CVE: CVE-2026-21509
Серьёзность: Важная
Воздействие: Обход функций безопасности
Затронутые продукты: Microsoft Office 2016 и 2019
Перед запуском скрипта посетите: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 В разделе «Обновления безопасности» убедитесь, что есть ссылка для загрузки, соответствующая вашей версии Office.
Это изменение реестра обеспечивает немедленную защиту, но не заменяет официальное обновление безопасности. Вы всё равно должны установить обновление безопасности (KB5002713) как можно скорее.
CVE-2026-21509_Mitigation.ps1 — скрипт PowerShell, применяющий ключи реестраApply_CVE-2026-21509_Mitigation.bat — пакетный запускатор (проще в использовании)README.md — этот файлApply_CVE-2026-21509_Mitigation.baty или Y и нажмите Enter, чтобы продолжитьSet-ExecutionPolicy Bypass -Scope Process -Force./CVE-2026-21509_Mitigation.ps1Скрипт подробно объясняет изменения и запрашивает подтверждение перед их применением. Порядок действий:
Этап 1: Информация и подтверждение
Показать информацию об уязвимости
Перечислить запланированные действия
Запросить подтверждение
y или Y — продолжить, любой другой символ — отменитьЭтап 2: Применение изменений (только после подтверждения)
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM CompatibilityHKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}0x00000400В зависимости от вашей системы и конфигурации Office скрипт применяет изменения к одному или нескольким из следующих путей:
64-разрядный MSI Office (или 32-разрядный на 32-разрядной Windows):
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
32-разрядный MSI Office на 64-разрядной Windows:
HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
64-разрядный Click-to-Run (или 32-разрядный на 32-разрядной Windows):
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
32-разрядный Click-to-Run на 64-разрядной Windows:
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Чтобы убедиться, что ключи реестра применены:
Win + R, введите regedit и нажмите EnterCompatibility Flags = 0x00000400Если вам нужно удалить смягчение:
RegistryBackup_CVE-2026-21509_*.regИли вручную удалите ключи реестра, созданные скриптом.
Этот скрипт предоставляется «как есть» без каких-либо гарантий. Сначала протестируйте его в непроизводственной среде. Функция резервного копирования реестра помогает гарантировать возможность восстановления изменений при необходимости.
Примечание о генерации кода: Этот код был создан с помощью Claude AI.
Если у вас есть вопросы об этой уязвимости, обратитесь в службу поддержки Microsoft или ознакомьтесь с официальными рекомендациями Центра реагирования на угрозы безопасности Microsoft.
О: Да. По состоянию на 26 января 2026 года Microsoft выпустила обновления безопасности для Office 2016 и 2019. Пользователям следует убедиться, что эти обновления установлены для защиты от данной уязвимости.
О: