
A small script to apply Yellowkey mitigation based on CVE-2026-45585 instructions
Yellowkey-mitigation.ps1은 CVE-2026-45585에 설명된 WinRE 완화 워크플로우를 자동화하는 PowerShell 스크립트로, 각 단계 후에 검증을 추가하고, 이전 단계가 실패하면 6단계(reagentc /disable + reagentc /enable)를 실행하지 않습니다. 또한 필요한 레지스트리 변경이 실제로 필요하고 적용되었는지 확인합니다.
스크립트는 실제로 'autofstx.exe' 값을 제거한 경우에만 WinRE 이미지를 커밋합니다. 변경이 필요하지 않은 경우, 불필요하게 WinRE를 건드리지 않도록 /commit 대신 /discard를 사용합니다.
6단계(BitLocker 신뢰 재설정)는 다음 조건에서만 실행됩니다:
스크립트는 견고성을 위해 마운트된 WinRE 하이브에서 감지된 모든 ControlSet### 키(ControlSet001뿐만 아니라)를 수정합니다.
참고! WinRE는 복구 환경이며 일반적으로 전용 복구 파티션에 저장되므로, 먼저 파일럿 링에서 테스트하고 광범위한 롤아웃 전에 복구 절차/키가 준비되어 있는지 확인하십시오.