
Un piccolo script per applicare la mitigazione Yellowkey basata sulle istruzioni di CVE-2026-45585
Yellowkey-mitigation.ps1 è uno script PowerShell che automatizza il workflow di mitigazione WinRE descritto in CVE-2026-45585, aggiunge una verifica dopo ogni passaggio e non esegue il passaggio 6 (reagentc /disable + reagentc /enable) se uno qualsiasi dei passaggi precedenti fallisce. Verifica inoltre se la modifica al registro richiesta era effettivamente necessaria e se è stata applicata.
Lo script esegue il commit dell'immagine WinRE solo se ha effettivamente rimosso il valore 'autofstx.exe'. Se non era necessaria alcuna modifica, utilizza /discard invece di /commit per evitare di toccare WinRE inutilmente.
Il passaggio 6 (ripristino della fiducia di BitLocker) viene eseguito solo se:
Per robustezza, lo script modifica tutte le chiavi ControlSet### rilevate nell'hive WinRE montato (non solo ControlSet001).
NOTA! Poiché WinRE è l'ambiente di ripristino e in genere è memorizzato su una partizione di ripristino dedicata, testalo prima su un anello pilota e assicurati di avere a disposizione procedure/chiavi di ripristino prima di una distribuzione su larga scala.