Microsoft gennemtvinger opgradering af Messenger

Obligatorisk sikkerhedsopgradering af Windows Live Messenger vil lukke sårbarhed i koden.

Artikel top billede

Computerworld News Service: Microsoft vil i løbet af denne måned tvinge brugerne af Windows Live Messenger til at opgradere.

Det sker med henblik på at lukke et sikkerhedshul, som er opstået, fordi en udvikler har tilføjet et ekstra tegn til et kodebibliotek.

Fra midten af september vil det være påkrævet af brugerne af Messenger 8.1 og 8.5 at opgradere til Messenger 14.0.8089, hvis de ønsker fortsat at bruge instant messaging-tjenesten, meddeler virksomheden i et blogindlæg.

Valgfri tilbud om opgradering er ifølge Microsoft allerede begyndt at nå ud til brugere af Messenger 8.1 og 8.5.

Kan vente til sidst i oktober

Tidslinjen for folk, der kører et build af Messenger 14, ser dog anderledes ud.

Her vil de obligatoriske opgraderinger begynde sidst i oktober, mens valgfri opgraderingstilbud vil begynde at blive sendt ud i begyndelsen af oktober.

"Det vil tage adskillige uger for opgraderingsprocessen at blive færdig, da opgraderingen vil blive udrullet til kunderne over flere uger," lyder det fra Microsoft.

Microsoft opmuntrer også brugerne til proaktivt at opgradere ved manuelt at downloade den nyeste version af Messenger fra tjenestens website.

Fejlbehæftet kodebibliotek

Selv om Messenger 14 inkluderer adskillige nye funktioner og en ny grafisk brugerflade, gør Microsoft opgraderingen obligatorisk på grund af en fejl, der stammer fra et fejlbehæftet "kodebibliotek" fra Microsoft - Active Template Library, som bruges af programmører i udviklingen af instant messaging-klienten.

I slutningen i juli erkendte Microsoft, at sårbarheden, der var opstået i software, der brugte Active Template Library, er opstået på grund af en tastefejl på kun et enkelt tegn, nemlig et ekstra "&"-tegn.

Flere nød-opdateringer

28. juli udgav Microsoft et par nødopdateringer for at løse Active Template Library-fejlen i Internet Explorer og Visual Studio, som er virksomhedens populære udviklingsplatform.

11. august rettede Microsoft, som en del af selskabets månedlige planlagte sikkerhedsopdatering, fem yderligere Active Template Library-fejl i adskillige af virksomhedens egne komponenter.

Windows Live Messenger er dog ikke blandt de programmer, der nævnes i den medfølgende security bulletin, MS09-037.

Microsoft har tidligere meddelt, at det kan tage måneder, før virksomheden har gennemgået koden for al dens software for at fastslå, hvad der er påvirket af Active Template Library-fejlen.

I sidste uge reviderede Microsoft det såkaldte security advisory for Active Template Library-sårbarhederne, hvor der blev tilføjet et afsnit om Messenger.

I FAQ'en gør Microsoft det klart, at denne opgradering er obligatorisk.

"Hvis du ikke accepterer opgraderingen, kan du ikke få adgang til Windows Live Messenger-tjenesten," som der står.

Udruller uafhængigt af Windows Update

Opgraderingen af Messenger vil ikke blive pushet til brugerne gennem Microsofts normale tjeneste til distribution af opdateringer, Windows Update.

"På nuværende tidspunkt udgiver Microsoft opgraderinger af Windows Live Messenger-klienten ved hjælp af Windows Live Messenger-tjenesten, fordi disse online-tjenester har deres egen mekanisme til udrulning af klienter," siger Microsoft.

Brugere, der kører enhver version af Windows, der er ældre end Windows XP, vil dog ikke være nødt til at opgradere. De kan fortsat anvende den sårbare software, hvis de ikke selv vælger at opgradere.

Det er ikke første gang, der er obligatoriske opgraderinger af Messenger.

For næsten to år siden gjorde Microsoft det også - igen på grund af en sårbarhed - da virksomheden tvang brugerne til at opgradere til Windows Live Messenger 8.1.

Men som en reaktion på meddelelsen udnyttede visse brugere lejligheden til at kritisere opgraderingen.

"Så nu tvinger I os til at opgradere til noget, der er helt ødelagt?" siger en bruger, der identificerer sig som "hemingray" i en kommentar på bloggen.

"Nej tak. Jeg vil altid bruge 8.5, og så er jeg ligeglad med, hvilke forbandede fejl, den har."

"Jeg er blevet på 8.5 for at beholde funktionen delte mapper, som jeg har brug for," tilføjer en anden bruger, der kalder sig "Sam Toucan," i den samme kommentartråd.

"Tilføj delte mapper, og så er jeg glad. Ellers lad mig beholde 8.5!"

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonce

    Politiets Efterretningstjeneste

    Site Reliability Engineer til DevOps i Center for Applikationer

    Københavnsområdet

    Netcompany A/S

    Operations Engineer til drift af Infrastruktur

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Test Manager til Drift- og Støttesektionen ved Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Københavnsområdet

    Kræftens Bekæmpelse

    IT-driftsleder

    Københavnsområdet

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19. november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S