Microsoft heeft een geplande beveiligingsupdate voor haar SharePoint software voor nog onbekende redenen geschrapt. De patch moest een lek dichten waardoor een aanvaller zijn of haar rechten kan verhogen, en toegang kan krijgen tot zaken die anders afgeschermd zijn. Het volgens Microsoft "belangrijke" lek is aanwezig in Windows SharePoint Services 3.0 voor Windows Server 2003 en Office SharePoint Server 2007.
Volgens McAfee hebben aanvallers nu een maand langer de tijd om het bekende lek in de software te misbruiken. "Er is een nog te patchen lek in SharePoint dat in mei van dit jaar bekend werd. We dachten dat Microsoft het volgende week zou patchen. Nu dat ze het bulletin hebben teruggetrokken, is de volgende mogelijkheid dat de patch verschijnt tijdens de patchdinsdag van oktober."
Deze posting is gelocked. Reageren is niet meer mogelijk.