
نص برمجي صغير لتطبيق تخفيف Yellowkey بناءً على تعليمات CVE-2026-45585
Yellowkey-mitigation.ps1 هو نص برمجي PowerShell يقوم بأتمتة سير عمل تخفيف WinRE الموصوف في CVE-2026-45585، ويضيف التحقق بعد كل خطوة، ولا ينفذ الخطوة 6 (reagentc /disable + reagentc /enable) إذا فشلت أي خطوة سابقة. كما يتحقق مما إذا كان تغيير التسجيل المطلوب ضروريًا وتم تطبيقه بالفعل.
يقوم النص البرمجي بتنفيذ commit لصورة WinRE فقط إذا قام بالفعل بإزالة قيمة 'autofstx.exe'. إذا لم تكن هناك حاجة إلى أي تغيير، فإنه يستخدم /discard بدلاً من /commit لتجنب المساس بـ WinRE دون داعٍ.
يتم تشغيل الخطوة 6 (إعادة إنشاء ثقة BitLocker) فقط إذا:
يقوم النص البرمجي بتعديل جميع مفاتيح ControlSet### المكتشفة في خلية WinRE المُثبتة (وليس فقط ControlSet001) لتحقيق المتانة.
ملاحظة! نظرًا لأن WinRE هو بيئة الاسترداد ويتم تخزينه عادةً على قسم استرداد مخصص، فاختبر هذا على حلقة تجريبية أولاً وتأكد من توفر إجراءات/مفاتيح الاسترداد لديك قبل النشر الواسع.