
A small script to apply Yellowkey mitigation based on CVE-2026-45585 instructions
Yellowkey-mitigation.ps1 — это скрипт PowerShell, который автоматизирует процесс смягчения уязвимости WinRE, описанный в CVE-2026-45585, добавляет проверку после каждого шага и не выполняет шаг 6 (reagentc /disable + reagentc /enable), если какой-либо из предыдущих шагов завершился неудачей. Он также проверяет, было ли действительно необходимо и применено требуемое изменение реестра.
Скрипт фиксирует образ WinRE только в том случае, если он фактически удалил значение 'autofstx.exe'. Если изменения не требовались, он использует /discard вместо /commit, чтобы избежать ненужного изменения WinRE.
Шаг 6 (восстановление доверия BitLocker) выполняется только если:
Скрипт изменяет все обнаруженные ключи ControlSet### в смонтированном кусте WinRE (а не только ControlSet001) для повышения надёжности.
ПРИМЕЧАНИЕ! Поскольку WinRE — это среда восстановления и обычно хранится в специальном разделе восстановления, сначала протестируйте этот скрипт на пилотной группе и убедитесь, что у вас есть процедуры восстановления и ключи доступа перед массовым развёртыванием.