Вылез недо-эксперт и как обычно показал свою некомпетентность (давно мы на Ч.О. не собирались, да баграми таких не топили).
Итак, проблема есть, она известна, она "сложновато эксплуатируется". Как обычно говорят - It depends...
Да, перехваты SSDT - не самый лучший вариант, но почему-то мало кто помнит, что такой атаке подвержены перехваты и другого типа (сплайсинг, например).
P.S. От Дизеля в течении недели жду исходников тулзы на VBS/BAT/c/c++/delphi/fortran/etc..., которая эксплуатирует уязвимость функции NtCreateKey. Покажешь мастер-класс нам всем убогим? Удиви меня! А потом с честью и статусом эксперта критикуй нашу детскую некомпетентность.