Windows专家Brian Livingston评论说将一张Windows 2000 的CD插入一个XP的系统中可以使用户绕过所有的密码保护,随意操纵机器的任一部分。
“任何有一张Windows 2000 的CD的人都能启动Windows XP以及启动Windows 2000的恢复控制台,”Livingston说。尽管侵入者没有密码,但是他(她)有管理者的特权,并可以以与这台机器其他任何一个使用者相同的身份出现。
“几星期前,我将XP的这一个缺陷告诉了微软的四个行政官,但现在仍没有收到一个正式的答复。”Livingston写道。“关于它,没有任何Base Knownedge的文章,可能甚至也没有一个好的解决方法来解决这个问题。”
当某人确实想以一种物理的方式在计算机上利用这个缺陷,使用者可以很容易地将一个CD-ROM插入计算机的学校的计算机实验室以及其他设备的管理者就不那么舒服了。