
A small script to apply Yellowkey mitigation based on CVE-2026-45585 instructions
Yellowkey-mitigation.ps1 是一个 PowerShell 脚本,它自动化了 CVE-2026-45585 中描述的 WinRE 缓解工作流程,在每一步之后添加验证,并且如果任何早期步骤失败,则不执行第 6 步(reagentc /disable + reagentc /enable)。
它还会检查所需的注册表更改是否实际需要并已应用。
该脚本仅在实际删除了 'autofstx.exe' 值时才会提交 WinRE 映像。
如果不需要更改,则使用 /discard 而不是 /commit,以避免不必要地修改 WinRE。
第 6 步(重新建立 BitLocker 信任)仅在以下情况下运行:
该脚本会修改已装载 WinRE 配置单元中所有检测到的 ControlSet### 键(而不仅仅是 ControlSet001),以确保鲁棒性。
注意! 由于 WinRE 是恢复环境,通常存储在专用的恢复分区中,请先在小范围试点环境中测试,并确保在广泛部署之前已准备好恢复流程/密钥。