De bug in kwestie is te wijten aan een foutje van een programmeur, die in Active Template Library, die onder meer was gebruikt in een ActiveX-control, een overbodig ‘&’-teken plaatste. Dat foutje gaf hackers de mogelijkheid het geheugen te corrumperen, en daarmee code binnen te smokkelen. Het bleek bovendien lastig te repareren. In eerste instantie reageerde Microsoft met publicatie van een kill bit om de kwetsbare ActiveX-control in het register uit te schakelen.
Live Messenger werd in eerste instantie niet genoemd bij de software die last had van het probleem, maar de Active Template Library met de tikfout blijkt wel degelijk ook te zijn gebruikt bij de ontwikkeling daarvan. Daarom verplicht Microsoftgebruikers die Messenger willen blijven gebruiken, het programma te upgraden naar versie 14.0.8089.
Gebruikers van versies 8.1 en 8.5 kunnen nu al handmatig upgraden; medio september wordt dat verplicht. Gebruikers die al op versie 14 zitten krijgen wat langer respijt: die kunnen vanaf begin oktober upgraden; eind oktober is dat ook voor hen verplicht. De verplichting geldt overigens niet voor Live Messenger-gebruikers die op oudere versies van Windows draaien dan XP.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee