
CVE-2026-45585 の WinRE 緩和ワークフローを自動化する PowerShell スクリプト。検証手順と、不要な変更を避けるための条件付きコミットを備えています。
Yellowkey-mitigation.ps1 は、CVE-2026-45585 で説明されている WinRE 緩和策のワークフローを自動化する PowerShell スクリプトで、各ステップの後に検証を追加し、それより前のステップが失敗した場合はステップ 6(reagentc /disable + reagentc /enable)を実行しません。 また、必要なレジストリ変更が実際に必要だったかどうか、適用されたかどうかもチェックします。
このスクリプトは、実際に 'autofstx.exe' の値を削除した場合にのみ WinRE イメージをコミットします。 変更が不要だった場合は、WinRE を不必要に変更しないよう、/commit ではなく /discard を使用します。
ステップ 6(BitLocker トラストの再確立)は、次の場合にのみ実行されます:
このスクリプトは、堅牢性を高めるため、マウントされた WinRE ハイブ内で検出されたすべての ControlSet### キー(ControlSet001 だけでなく)を変更します。
注意! WinRE は回復環境であり、通常は専用の回復パーティションに格納されるため、まずパイロットリングでテストし、広範な展開の前に回復手順/キーが利用可能であることを確認してください。