
A small script to apply Yellowkey mitigation based on CVE-2026-45585 instructions
Yellowkey-mitigation.ps1 é um script PowerShell que automatiza o fluxo de trabalho de mitigação do WinRE descrito no CVE-2026-45585, adiciona verificação após cada etapa e não executa a etapa 6 (reagentc /disable + reagentc /enable) se alguma etapa anterior falhar. Ele também verifica se a alteração de registro necessária era realmente necessária e foi aplicada.
O script apenas confirma a imagem WinRE se ela realmente removeu o valor 'autofstx.exe'. Se nenhuma alteração foi necessária, ele usa /discard em vez de /commit para evitar modificar o WinRE desnecessariamente.
A etapa 6 (restabelecer a confiança do BitLocker) é executada apenas se:
O script modifica todas as chaves ControlSet### detectadas na hive WinRE montada (não apenas ControlSet001) para robustez.
NOTA! Como o WinRE é o ambiente de recuperação e normalmente é armazenado em uma partição de recuperação dedicada, teste isso em um anel piloto primeiro e garanta que você tenha procedimentos/chaves de recuperação disponíveis antes de uma implantação ampla.