Gdy świat zajmuje się łataniem kolejnych odkrywanych podatności w usłudze Bufora Wydruku Windows, dokonano odkrycia dotyczącego uprawnień (ACL) do plików Rejestru. Baza danych SAM, czyli Security Account Manager, jest zaopatrzona w prawa odczytu dla grupy Użytkownicy.
SAM to jeden z podstawowych elementów (bardzo zaawansowanego i unikatowego w swej architekturze) podsystemu bezpieczeństwa Windows. Dostęp do bazy SAM oznacza możliwość odtworzenia poświadczeń dla wszystkich użytkowników, a więc w konsekwencji - zdobycie wyższych uprawnień. Wystarczy więc zalogować się dowolnym kontem z grupy Użytkownicy, by następnie zdobyć pełne prawa administracyjne.