Wada projektowa w implementacji protokołu MS-EFSR umożliwia przejęcie kontrolerów domeny Active Directory bez uwierzytelniania. Aby dokonać ataku z jej użyciem, konieczna jest obecność nieco egzotycznych warunków wstępnych, a kluczową kwestią jest włączony przestarzały sposób uwierzytelniania: NTLM. Microsoft sugeruje go wyłączyć. Udziela niniejszej rady już od wielu lat, od niedawna całkiem wprost. Problem w tym, że bardzo często to kompletnie niewykonalne. Windows ostatnio nie ma szczęścia. Microsoft zmuszony był załatać dziurę w buforze wydruku (PrintNightmare...