Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/planetoid/cve-2026-21509-mitigation
Оборонительные ИнструментыАнализ уязвимостейАудит конфигурацииРеагирование на Инциденты
GitHubplanetoid/cve-2026-21509-mitigation

cve-2026-21509-mitigation

PowerShell-скрипт, который применяет временное обходное решение на основе реестра для CVE-2026-21509, обхода функции безопасности Microsoft Office, с поддержкой резервного копирования и отката.

Репозиторий
237 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скрипт для смягчения последствий CVE-2026-21509

Версия на традиционном китайском: README_zh-TW.md

Обзор

Этот скрипт применяет смягчение на основе реестра для защиты от CVE-2026-21509 (уязвимость обхода функций безопасности Microsoft Office), которая эксплуатировалась в реальных атаках.

Идентификатор CVE: CVE-2026-21509
Серьёзность: Важная
Воздействие: Обход функций безопасности
Затронутые продукты: Microsoft Office 2016 и 2019

Сведения об уязвимости

  • Вектор атаки: Локальный
  • Взаимодействие с пользователем: Требуется
  • Оценка CVSS: 7.8 (базовая) / 7.2 (временная)
  • Статус эксплуатации: Эксплуатируется в реальных атаках

Важные примечания

Перед запуском скрипта посетите: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 В разделе «Обновления безопасности» убедитесь, что есть ссылка для загрузки, соответствующая вашей версии Office.

Кому нужен этот скрипт?

  • Пользователям Office 2016 и 2019: Это смягчение необходимо перед установкой обновления безопасности.
  • Office 2021 и новее: Уже защищены. Действий не требуется.

Это временное смягчение

Это изменение реестра обеспечивает немедленную защиту, но не заменяет официальное обновление безопасности. Вы всё равно должны установить обновление безопасности (KB5002713) как можно скорее.

Включённые файлы

  1. CVE-2026-21509_Mitigation.ps1 — скрипт PowerShell, применяющий ключи реестра
  2. Apply_CVE-2026-21509_Mitigation.bat — пакетный запускатор (проще в использовании)
  3. README.md — этот файл

Как использовать

Способ 1: Использование пакетного файла (рекомендуется)

  1. Щёлкните правой кнопкой мыши по Apply_CVE-2026-21509_Mitigation.bat
  2. Выберите «Запуск от имени администратора»
  3. Внимательно прочитайте информацию на экране
  4. При появлении запроса «Хотите продолжить применение смягчения? (y/N)»:
    • Введите y или Y и нажмите Enter, чтобы продолжить
    • Введите любой другой символ или нажмите Enter, чтобы отменить
  5. Если вы продолжите, скрипт создаст резервную копию реестра на вашем рабочем столе
  6. Перезапустите все приложения Office после завершения

Способ 2: Запуск PowerShell напрямую

  1. Откройте PowerShell от имени администратора
  2. Перейдите в каталог скрипта
  3. Выполните: Set-ExecutionPolicy Bypass -Scope Process -Force
  4. Выполните: ./CVE-2026-21509_Mitigation.ps1
  5. Следуйте подсказкам для подтверждения
  6. Перезапустите все приложения Office после завершения

Что делает скрипт

Скрипт подробно объясняет изменения и запрашивает подтверждение перед их применением. Порядок действий:

Этап 1: Информация и подтверждение

  1. Показать информацию об уязвимости

    • Идентификатор CVE, серьёзность, статус эксплуатации
    • Затронутые версии Office
  2. Перечислить запланированные действия

    • Расположение резервной копии реестра
    • Определение типа установки Office
    • Пути и значения реестра, которые будут добавлены
    • Важные напоминания
  3. Запросить подтверждение

    • Запрос: «Хотите продолжить применение смягчения? (y/N)»
    • y или Y — продолжить, любой другой символ — отменить

Этап 2: Применение изменений (только после подтверждения)

  1. [Шаг 1/4] Создать резервную копию реестра на рабочем столе
  2. [Шаг 2/4] Определить конфигурацию Office (32-разрядная/64-разрядная, MSI/Click-to-Run)
  3. [Шаг 3/4] Применить ключи реестра в соответствующее расположение:
    • MSI Office: HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility
    • Click-to-Run: HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...
    • Создать ключ CLSID: {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    • Установить флаги совместимости: 0x00000400
  4. [Шаг 4/4] Предоставить подробный отчёт о результатах

Применяемые пути реестра

В зависимости от вашей системы и конфигурации Office скрипт применяет изменения к одному или нескольким из следующих путей:

  • 64-разрядный MSI Office (или 32-разрядный на 32-разрядной Windows):

    HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • 32-разрядный MSI Office на 64-разрядной Windows:

    HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • 64-разрядный Click-to-Run (или 32-разрядный на 32-разрядной Windows):

    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • 32-разрядный Click-to-Run на 64-разрядной Windows:

    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    

После запуска скрипта

  1. Перезапустите все приложения Office (Word, Excel, PowerPoint и т. д.)
  2. Установите обновление безопасности:
    • Статья базы знаний: 5002713
    • Загрузите из каталога Microsoft Update Catalog
    • Или дождитесь доставки через Windows Update

Проверка

Чтобы убедиться, что ключи реестра применены:

  1. Нажмите Win + R, введите regedit и нажмите Enter
  2. Перейдите к одному из путей, перечисленных выше, в зависимости от вашей конфигурации Office
  3. Убедитесь, что ключ CLSID существует и Compatibility Flags = 0x00000400

Инструкции по откату

Если вам нужно удалить смягчение:

  1. Найдите файл резервной копии реестра на рабочем столе: RegistryBackup_CVE-2026-21509_*.reg
  2. Дважды щёлкните по нему, чтобы восстановить реестр
  3. Перезапустите приложения Office

Или вручную удалите ключи реестра, созданные скриптом.

Системные требования

  • ОС Windows
  • Microsoft Office 2016 или 2019 (MSI или Click-to-Run)
  • Права администратора
  • PowerShell 5.0 или новее

Информация об обновлении безопасности

Официальные обновления безопасности Microsoft применяются к:

  • Microsoft Office 2016 (32-разрядная и 64-разрядная версии)
  • Microsoft Office 2019 (32-разрядная и 64-разрядная версии)
  • Microsoft Office LTSC 2021 (32-разрядная и 64-разрядная версии)
  • Microsoft Office LTSC 2024 (32-разрядная и 64-разрядная версии)
  • Microsoft 365 Apps для предприятий

Номера сборок обновлений:

  • Office 2016: 16.0.5539.1001
  • Office 2019: 16.0.10417.20095
  • Office 2021/2024/M365: См. https://aka.ms/OfficeSecurityReleases

Ссылки

  • Центр реагирования на угрозы безопасности Microsoft: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
  • Статья базы знаний: https://support.microsoft.com/help/5002713
  • Загрузка обновления безопасности: https://www.microsoft.com/zh-tw/download/details.aspx?id=108535
  • Руководство по резервному копированию реестра: https://support.microsoft.com/zh-tw/help/322756

Отказ от ответственности

Этот скрипт предоставляется «как есть» без каких-либо гарантий. Сначала протестируйте его в непроизводственной среде. Функция резервного копирования реестра помогает гарантировать возможность восстановления изменений при необходимости.

Примечание о генерации кода: Этот код был создан с помощью Claude AI.

Поддержка

Если у вас есть вопросы об этой уязвимости, обратитесь в службу поддержки Microsoft или ознакомьтесь с официальными рекомендациями Центра реагирования на угрозы безопасности Microsoft.

Часто задаваемые вопросы

В: Доступны ли сейчас обновления для Office 2016 и 2019?

О: Да. По состоянию на 26 января 2026 года Microsoft выпустила обновления безопасности для Office 2016 и 2019. Пользователям следует убедиться, что эти обновления установлены для защиты от данной уязвимости.

В: Как проверить установленную версию?

О:

  1. Откройте любое приложение Office (Word, Excel и т. д.)
  2. Перейдите в «Файл» > «Учётная запись»
  3. Проверьте информацию о версии в разделе «О программе»
Скачать инструмент