Extreme Tech meldt dat er een veiligheidslek is ontdekt in Windows NT en Windows 2000. Door middel van de debugging interface is het voor elke gebruiker mogelijk om administrator-access te verkrijgen. Hierdoor zijn de besturingssystemen ook kwetsbaarder voor aanvallen van buitenaf, aangezien een indringer, die als ongeautoriseerd gebruiker toegang heeft gekregen, zichzelf administrator rechten en daarmee volledige controle over het systeem kan geven. De exploit maakt gebruik van de standaard ingebouwde en gedocumenteerde debug feature waarmee een programma (de debugger) controle uit kan oefenen op een ander programma:
The exploit doesn't use esoteric techniques such as buffer overflows; in fact, it uses only the operating system's standard, documented debugging interface. This interface allows one program (a debugger) to gain control of another (a program under test) so that the behavior of the latter can be observed and/or altered. Alas, NT and Win2K allow any program to control any other; an unprivileged user can thus gain control of a privileged program and bend it to his or her will.
Er is nog geen officiële patch van Microsoft beschikbaar. Meer informatie en een onofficiële patch is hier beschikbaar.