
Ein kleines Skript zum Anwenden der Yellowkey-Mitigation gemäß den Anweisungen zu CVE-2026-45585
Yellowkey-mitigation.ps1 ist ein PowerShell-Skript, das den in CVE-2026-45585 beschriebenen WinRE-Mitigationsworkflow automatisiert, nach jedem Schritt eine Verifizierung hinzufügt und Schritt 6 (reagentc /disable + reagentc /enable) nicht ausführt, wenn ein früherer Schritt fehlschlägt. Es prüft außerdem, ob die erforderliche Registrierungsänderung tatsächlich notwendig war und angewendet wurde.
Das Skript führt einen Commit des WinRE-Images nur durch, wenn es den Wert 'autofstx.exe' tatsächlich entfernt hat. Wenn keine Änderung erforderlich war, verwendet es /discard anstelle von /commit, um WinRE nicht unnötig zu verändern.
Schritt 6 (BitLocker-Vertrauen wiederherstellen) wird nur ausgeführt, wenn:
Das Skript ändert aus Robustheitsgründen alle erkannten ControlSet###-Schlüssel in der eingebundenen WinRE-Hive (nicht nur ControlSet001).
HINWEIS! Da WinRE die Wiederherstellungsumgebung ist und normalerweise auf einer dedizierten Wiederherstellungspartition gespeichert ist, testen Sie dies zuerst in einem Pilotring und stellen Sie sicher, dass Ihnen Wiederherstellungsverfahren/-schlüssel zur Verfügung stehen, bevor Sie den breiten Rollout durchführen.