Gisteren kwamen we al met het bericht dat door een fout in Windows registersleutels onzichtbaar waren. Hierdoor kunnen virussen en andere malware strings in de "Run" registersleutel verstoppen. Alle register entries die onder deze sleutel worden gehangen, zelfs als ze niet lang zijn, blijven hierna ook verborgen. De kwetsbaarheid is aanwezig in Windows XP met SP2 en Windows 2000, maar ook andere Windows versies zouden kwetsbaar zijn.
Amper een dag verder komt het Internet Storm Center met de waarschuwing dat er al berichten zijn dat malware van deze fout misbruik maakt. Anti-virusaanbieders zouden aan een update werken zodat hun virusscanners deze onzichtbare sleutels kunnen herkennen en verwijderen. Naast anti-virus software zijn er ook andere programma's die dit kunnen doen, zoals:
De volgende produkten zijn niet in staat om de sleutel te zien of lopen vast bij het verwijderen ervan:
Het ISC heeft zelf een scanner beschikbaar gesteld die strings met meer dan 254 karakters kan herkennen.
Deze posting is gelocked. Reageren is niet meer mogelijk.