Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-00828

CVSS: 7.2
26.01.2026

Уязвимость пакета программ Microsoft Office, связанная с использованием ненадежных входных данных при принятии решений по безопасности, позволяющая нарушителю обойти существующие механизмы безопасности

Уязвимость пакета программ Microsoft Office связана с использованием ненадежных входных данных при принятии решений по безопасности. Эксплуатация уязвимости может позволить нарушителю обойти существующие механизмы безопасности
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 26.01.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Подмена при взаимодействии
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- использование SIEM-систем для отслеживания попыток эксплуатации уязвимости.
- изменение ключей реестра следующим образом:
1) создание резервной копии реестра;
2) завершение процессов, связанных с работой приложений Microsoft Office;
3) поиск одного из следующих подразделов реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\ (для 64-разрядной версии MSI Office или 32-разрядной версии MSI Office на 32-разрядной Windows)

или

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\ (для 32-разрядного MSI Office на 64-разрядной Windows)

или

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\ (для 64-разрядной версии Click2Run Office или 32-разрядной версии Click2Run Office на 32-разрядной Windows)

или

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\ (для 32-разрядной версии Click2Run Office на 64-разрядной Windows);
4) в случае отсутствия подраздела, его добавление с именем {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}, выбрав в контекстном меню пункты «Совместимость COM» и «Добавить ключ»;
5) включение в реестр нового шестнадцатеричного ключа с именем Compatibility Flags типа REG_DWORD и значением 400;
6) запуск приложений Microsoft Office.


Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-807 The product uses a protection mechanism that relies on the existence or values of an input, but the input can be modified by an untrusted actor in a way that bypasses the protection mechanism.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.2 HIGH 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-21509
Вендор:
  • Microsoft Corp
Тип ПО:
  • Прикладное ПО информационных систем
Наименование ПО:
  • Microsoft 365 Apps for Enterprise
  • Microsoft Office LTSC 2021
  • Microsoft Office LTSC 2024
  • Microsoft Office 2016
  • Microsoft Office 2019
Версия ПО:
  • - (Microsoft 365 Apps for Enterprise)
  • - (Microsoft Office LTSC 2021)
  • - (Microsoft Office LTSC 2024)
  • до 16.0.5539.1001 (Microsoft Office 2016)
  • до 16.0.10417.20095 (Microsoft Office 2019)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.