
Yellowkey मिटिगेशन को CVE-2026-45585 निर्देशों के आधार पर लागू करने के लिए एक छोटी स्क्रिप्ट
Yellowkey-mitigation.ps1 एक PowerShell स्क्रिप्ट है जो CVE-2026-45585 में वर्णित WinRE मिटिगेशन वर्कफ़्लो को स्वचालित करती है, प्रत्येक चरण के बाद सत्यापन जोड़ती है, और यदि कोई पिछला चरण विफल होता है तो चरण 6 (reagentc /disable + reagentc /enable) को नहीं चलाती है। यह यह भी जाँचती है कि आवश्यक रजिस्ट्री परिवर्तन वास्तव में आवश्यक था या नहीं और लागू किया गया था या नहीं।
स्क्रिप्ट केवल तभी WinRE इमेज को कमिट करती है जब उसने वास्तव में 'autofstx.exe' मान को हटा दिया हो। यदि कोई परिवर्तन आवश्यक नहीं था, तो यह WinRE को अनावश्यक रूप से छूने से बचने के लिए /commit के बजाय /discard का उपयोग करती है।
चरण 6 (BitLocker ट्रस्ट को पुनः स्थापित करना) केवल तभी चलता है यदि:
स्क्रिप्ट मजबूती के लिए माउंटेड WinRE हाइव में सभी पाए गए ControlSet### कुंजियों (सिर्फ ControlSet001 नहीं) को संशोधित करती है।
नोट! क्योंकि WinRE पुनर्प्राप्ति वातावरण है और आमतौर पर एक समर्पित पुनर्प्राप्ति विभाजन पर संग्रहीत होता है, पहले इसे एक पायलट रिंग पर परीक्षण करें और सुनिश्चित करें कि व्यापक रोलआउट से पहले आपके पास पुनर्प्राप्ति प्रक्रियाएँ/कुंजियाँ उपलब्ध हैं।