Windows 2000/XP のレジストリエディタで、長いキー名が表示されない不具合が発見されました。
Windows 2000/XPのレジストリ エディタに長い名前のキーが表示されない不具合(窓の杜)
Windowsのレジストリに問題発覚--悪質なソフトウェアが検知不可能に(CNET Japan)
これを利用すれば、悪質なキーをレジストリエディタ上で確認出来ないように出来ます。確認出来なくなるだけで、存在はします。一番恐いのが、レジストリに記述されているスタートアップ項目が見えなくなる事です。スパイウェアを見えないように記述すれば確認してもわからなくなります。
ちょっと試してみました。
1:サブキーは 256文字 以上になると見えなくなる。サブキーの種類は関係なし。
2:1のサブキーを登録後、同じキーに所属する正常な名称のサブキーを登録しても見えない。
3:1のサブキーを登録後、同じキーに所属する正常なサブキーを別名に変更すると見えなくなる。
4:但し、見えないだけで存在する。
5:キーはルートキー名(HKEY_LOCAL_MACHINE や HKEY_CURRENT_USER等)を除いて 256文字 以上のキー名を登録すると、256文字 以上のキーが見えなくなる。
6:5のキー名よりも辞書順で後ろになるキー名が表示されなくなる。
7:レジストリエディタでエクスポートを実行した場合、1はエクスポートされないが、5はエクスポートとされる。
2・3・6が、驚きました。他の正常なキーまで見えなくなるとは、です。7は、スタートアップのレジストリをエクスポートして確認も出来ないという事が実証されました。
5は、例えば、スタートアップのキー「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run」の場合、SOFTWARE以降の文字列の合計ですので、45文字になります。
この不具合は、現在(05/08/27)、パッチが出ておりません。
データが消えるなどの直接の被害はありませんが、こういう偽装方法が存在するという事を技術屋さんは知っておいた方が良さそうな内容ですよね。
【参考】
レジストリエディタの起動方法
スタートメニューの「ファイル名を指定して実行」で、「regedit」を入力して実行。レジストリエディタは非常に重要なデータのため、少々の変更でWindowsが起動しなくなる可能性まで秘めています。自信が無い人は起動さえもしない事をお勧めします。
レジストリのスタートアップキー (XP)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
2005年08月27日
この記事へのトラックバックURL
※半角英数字のみのトラックバックは受信されません。
この記事へのトラックバック
セキュリティ情報(Windows 2000/XPのregedt32.exe)
Excerpt: k-MT様経由で,窓の杜 - 【NEWS】Windows 2000/XPのレジストリ エディタに長い名前のキーが表示されない不具合長い名前をもつレジストリキーはレジストリに記述できるけど,レジストリエ...
Weblog: Kyan's BLOG II
Tracked: 2005-08-27 16:06
Windowsのレジストリに問題発覚!!
Excerpt: Windows搭載のPCで、過度に長いレジストリキーを使用して悪質なソフトウェアを隠せてしまう問題があるとのこと。セキュリティベンダーのStillSecureさんによると、ウイルス/スパイウェア対策製...
Weblog: ぬるいSEの生態
Tracked: 2005-08-29 11:31
Windowsのレジストリにセキュリティ上の欠陥
Excerpt: Windowsのレジストリに長いものを利用すると、それを見つけられないという欠陥があるようです 主に悪用される可能性があるのは、スタートアップなどに悪用されてしまうと、レジストリを検索してスパイウェア...
Weblog: それゆけダメ人間
Tracked: 2005-08-29 13:19
Windows のレジストリに発覚した深刻な問題
Excerpt: ◇Windowsのレジストリに問題発覚 ― 悪質なソフトウェアが検知不可能に -...
Weblog: ブログ生活 - つれづれなるままに -
Tracked: 2005-08-29 15:05
Windowsのレジストリに問題発覚
Excerpt: Windowsで、過度に長いレジストリキーを使用して悪質なソフトウェアを隠せてしまう問題について、セキュリティ専門家らが注意を呼びかけている
Weblog: The man
Tracked: 2005-08-29 16:53
レジストリ エディタに長い名前のキーが表示されない不具合
Excerpt: デンマークのセキュリティベンダーSecuniaは24日(現地時間)、Windows 2000/XPの「レジストリ エディタ」に長い名前のレジストリキーが表示されない不具合が存在することを公表した。窓の...
Weblog: 自己満足ぶろぐ
Tracked: 2005-08-29 19:17
Windowsのレジストリに問題発覚
Excerpt: 下記 Cnet-Japanからの引用 WindowsPCで、過度に長いレジストリキーを使用して悪質なソフトウェアを隠せてしまう問題について、セキュリティ専門家らが注意を呼びかけている。 セキュリティベ...
Weblog: アスのBlog
Tracked: 2005-08-29 21:38
Windowsのレジストリに問題発覚
Excerpt: Windowsのレジストリに問題発覚--悪質なソフトウェアが検知不可能に しかし
Weblog: てけとぉな blog
Tracked: 2005-08-29 23:07
Windowsレジストリに長いキーの問題
Excerpt: Windowsの設定を管理するレジストリ。 少しPCにこ慣れた人なら、触った経験もあるかと思います。 そのレジストリに長すぎるキーを設定すると、レジストリエディタ等のアプリケーションで見えなくなって...
Weblog: Picasoのぴー
Tracked: 2005-08-29 23:34
Windows 2000/XPのレジストリ エディタに長い名前のキーが表示されない不具合
Excerpt: (Impress)Win 2000とXPのレジストリエディタには、長い名前のキーが表示されない不具合があるようです。基本的に、長い名前を使うことはほとんどありえないといってもいいくらいなので、気にしな...
Weblog: セイリ セイトン
Tracked: 2005-08-31 15:51
※半角英数字のみのトラックバックは受信されません。
この記事へのトラックバック
セキュリティ情報(Windows 2000/XPのregedt32.exe)
Excerpt: k-MT様経由で,窓の杜 - 【NEWS】Windows 2000/XPのレジストリ エディタに長い名前のキーが表示されない不具合長い名前をもつレジストリキーはレジストリに記述できるけど,レジストリエ...
Weblog: Kyan's BLOG II
Tracked: 2005-08-27 16:06
Windowsのレジストリに問題発覚!!
Excerpt: Windows搭載のPCで、過度に長いレジストリキーを使用して悪質なソフトウェアを隠せてしまう問題があるとのこと。セキュリティベンダーのStillSecureさんによると、ウイルス/スパイウェア対策製...
Weblog: ぬるいSEの生態
Tracked: 2005-08-29 11:31
Windowsのレジストリにセキュリティ上の欠陥
Excerpt: Windowsのレジストリに長いものを利用すると、それを見つけられないという欠陥があるようです 主に悪用される可能性があるのは、スタートアップなどに悪用されてしまうと、レジストリを検索してスパイウェア...
Weblog: それゆけダメ人間
Tracked: 2005-08-29 13:19
Windows のレジストリに発覚した深刻な問題
Excerpt: ◇Windowsのレジストリに問題発覚 ― 悪質なソフトウェアが検知不可能に -...
Weblog: ブログ生活 - つれづれなるままに -
Tracked: 2005-08-29 15:05
Windowsのレジストリに問題発覚
Excerpt: Windowsで、過度に長いレジストリキーを使用して悪質なソフトウェアを隠せてしまう問題について、セキュリティ専門家らが注意を呼びかけている
Weblog: The man
Tracked: 2005-08-29 16:53
レジストリ エディタに長い名前のキーが表示されない不具合
Excerpt: デンマークのセキュリティベンダーSecuniaは24日(現地時間)、Windows 2000/XPの「レジストリ エディタ」に長い名前のレジストリキーが表示されない不具合が存在することを公表した。窓の...
Weblog: 自己満足ぶろぐ
Tracked: 2005-08-29 19:17
Windowsのレジストリに問題発覚
Excerpt: 下記 Cnet-Japanからの引用 WindowsPCで、過度に長いレジストリキーを使用して悪質なソフトウェアを隠せてしまう問題について、セキュリティ専門家らが注意を呼びかけている。 セキュリティベ...
Weblog: アスのBlog
Tracked: 2005-08-29 21:38
Windowsのレジストリに問題発覚
Excerpt: Windowsのレジストリに問題発覚--悪質なソフトウェアが検知不可能に しかし
Weblog: てけとぉな blog
Tracked: 2005-08-29 23:07
Windowsレジストリに長いキーの問題
Excerpt: Windowsの設定を管理するレジストリ。 少しPCにこ慣れた人なら、触った経験もあるかと思います。 そのレジストリに長すぎるキーを設定すると、レジストリエディタ等のアプリケーションで見えなくなって...
Weblog: Picasoのぴー
Tracked: 2005-08-29 23:34
Windows 2000/XPのレジストリ エディタに長い名前のキーが表示されない不具合
Excerpt: (Impress)Win 2000とXPのレジストリエディタには、長い名前のキーが表示されない不具合があるようです。基本的に、長い名前を使うことはほとんどありえないといってもいいくらいなので、気にしな...
Weblog: セイリ セイトン
Tracked: 2005-08-31 15:51


長い文字列は1行に書こうとするため、IE上では見た目がおかしくなります。(Firefoxではしょっちゅうですけど)
記事のヘッダーが画像なので、レイアウト的に記事の横幅を広げれないんですよね。
ぅぅん・・・このレイアウトが好きなので続けたかったんですけど、記事も横幅が狭いですし、変えちゃおうかな??
ネットで無いファイルを発見しなかった?
ここに全リストがのってます。
情報、ありがとうございます〜!
普通にレジストリエディタ使っていても、キーが長いことなんてないから普通わからないですよね。
単純なことですが、発見したセキュリティベンダーもすごいものです。
もしかしたら、あれは作れていたのかな・・・って、今更ながら思っちゃいました。普通、自分のミスって思っちゃいますよね〜?