Windowsの設定を管理するレジストリ。
少しPCにこ慣れた人なら、触った経験もあるかと思います。
そのレジストリに長すぎるキーを設定すると、レジストリエディタ等のアプリケーションで見えなくなってしまうそうです。
◇Windowsのレジストリに問題発覚--悪質なソフトウェアが検知不可能に - CNET Japan
脆弱性とは違いますが、悪用しようと思えばできるTipsという感じでしょうか。
この問題点を利用して、ウィルスやワームに攻撃/感染される事はないでしょうが、
別の手段で感染してしまった後に、レジストリにこの方法で設定を隠されると、
検出不可能になるという事ですね。
この情報を知って、どうせなら長いレジストリキーを使おう、と考えるワーム作者は居ると思います。
2次被害を広げたり、修復を遅らせる原因にはなりうるかも知れません。
レジストリエディタも昔のバージョンだと、この問題は存在していないという話もあります。
いずれにせよ、対処できるなら直して欲しい問題ではありますね。
2005年08月29日
この記事へのコメント
コメントを書く
この記事へのTrackBack URL
http://blog.seesaa.jp/tb/6362348
レジストリのキーが非表示なる不具合
Excerpt: Windows 2000/XP のレジストリエディタで、長いキー名が表示されない不具合が発見されました。 Windows 2000/XPのレジストリ エディタに長い名前のキーが表示されない不具合(...
Weblog: The Wind of Blessing
Tracked: 2005-08-29 23:51
Windowsのレジストリに問題発覚
Excerpt: Windowsで、過度に長いレジストリキーを使用して悪質なソフトウェアを隠せてしまう問題について、セキュリティ専門家らが注意を呼びかけている
Weblog: The man
Tracked: 2005-08-30 00:07
Windowsのレジストリにセキュリティ上の欠陥
Excerpt: Windowsのレジストリに長いものを利用すると、それを見つけられないという欠陥があるようです 主に悪用される可能性があるのは、スタートアップなどに悪用されてしまうと、レジストリを検索してスパイウェア...
Weblog: それゆけダメ人間
Tracked: 2005-08-30 06:43
Windowsのレジストリに問題発覚
Excerpt: Windowsのレジストリに問題発覚--悪質なソフトウェアが検知不可能に しかし
Weblog: てけとぉな blog
Tracked: 2005-08-30 13:21
http://blog.seesaa.jp/tb/6362348
レジストリのキーが非表示なる不具合
Excerpt: Windows 2000/XP のレジストリエディタで、長いキー名が表示されない不具合が発見されました。 Windows 2000/XPのレジストリ エディタに長い名前のキーが表示されない不具合(...
Weblog: The Wind of Blessing
Tracked: 2005-08-29 23:51
Windowsのレジストリに問題発覚
Excerpt: Windowsで、過度に長いレジストリキーを使用して悪質なソフトウェアを隠せてしまう問題について、セキュリティ専門家らが注意を呼びかけている
Weblog: The man
Tracked: 2005-08-30 00:07
Windowsのレジストリにセキュリティ上の欠陥
Excerpt: Windowsのレジストリに長いものを利用すると、それを見つけられないという欠陥があるようです 主に悪用される可能性があるのは、スタートアップなどに悪用されてしまうと、レジストリを検索してスパイウェア...
Weblog: それゆけダメ人間
Tracked: 2005-08-30 06:43
Windowsのレジストリに問題発覚
Excerpt: Windowsのレジストリに問題発覚--悪質なソフトウェアが検知不可能に しかし
Weblog: てけとぉな blog
Tracked: 2005-08-30 13:21






