
Un pequeño script para aplicar la mitigación de Yellowkey basado en las instrucciones de CVE-2026-45585
Yellowkey-mitigation.ps1 es un script de PowerShell que automatiza el flujo de trabajo de mitigación de WinRE descrito en CVE-2026-45585, agrega verificación después de cada paso y no ejecuta el paso 6 (reagentc /disable + reagentc /enable) si algún paso anterior falla. También comprueba si el cambio de registro requerido era realmente necesario y se aplicó.
El script solo confirma la imagen de WinRE si realmente eliminó el valor 'autofstx.exe'. Si no se necesitaba ningún cambio, usa /discard en lugar de /commit para evitar tocar WinRE innecesariamente.
El paso 6 (restablecer la confianza de BitLocker) se ejecuta solo si:
El script modifica todas las claves ControlSet### detectadas en el hive montado de WinRE (no solo ControlSet001) para mayor robustez.
¡NOTA! Debido a que WinRE es el entorno de recuperación y normalmente se almacena en una partición de recuperación dedicada, pruebe esto primero en un anillo piloto y asegúrese de tener procedimientos/claves de recuperación disponibles antes de una implementación masiva.