BDU:2026-00828
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HУязвимость пакета программ Microsoft Office, связанная с использованием ненадежных входных данных при принятии решений по безопасности, позволяющая нарушителю обойти существующие механизмы безопасности
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость пакета программ Microsoft Office связана с использованием ненадежных входных данных при принятии решений по безопасности. Эксплуатация уязвимости может позволить нарушителю обойти существующие механизмы безопасности
Способ устранения
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование SIEM-систем для отслеживания попыток эксплуатации уязвимости. - изменение ключей реестра следующим образом: 1) создание резервной копии реестра; 2) завершение процессов, связанных с работой приложений Microsoft Office; 3) поиск одного из следующих подразделов реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\ (для 64-разрядной версии MSI Office или 32-разрядной версии MSI Office на 32-разрядной Windows) или HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\ (для 32-разрядного MSI Office на 64-разрядной Windows) или HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\ (для 64-разрядной версии Click2Run Office или 32-разрядной версии Click2Run Office на 32-разрядной Windows) или HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\ (для 32-разрядной версии Click2Run Office на 64-разрядной Windows); 4) в случае отсутствия подраздела, его добавление с именем {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}, выбрав в контекстном меню пункты «Совместимость COM» и «Добавить ключ»; 5) включение в реестр нового шестнадцатеричного ключа с именем Compatibility Flags типа REG_DWORD и значением 400; 6) запуск приложений Microsoft Office. Использование рекомендаций: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Microsoft Corp | Microsoft 365 Apps for Enterprise | - | 64-bit |
| Microsoft Corp | Microsoft 365 Apps for Enterprise | - | 32-bit |
| Microsoft Corp | Microsoft Office 2016 | до 16.0.5539.1001 | 64-bit |
| Microsoft Corp | Microsoft Office 2016 | до 16.0.5539.1001 | 32-bit |
| Microsoft Corp | Microsoft Office 2019 | до 16.0.10417.20095 | 32-bit |
| Microsoft Corp | Microsoft Office 2019 | до 16.0.10417.20095 | 64-bit |
| Microsoft Corp | Microsoft Office LTSC 2021 | - | 64-bit |
| Microsoft Corp | Microsoft Office LTSC 2021 | - | 32-bit |
| Microsoft Corp | Microsoft Office LTSC 2024 | - | 64-bit |
| Microsoft Corp | Microsoft Office LTSC 2024 | - | 32-bit |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.