Wenn die Authentifizierung über eine externe Vertrauensstellungsgrenze stattfindet (wobei sich der Benutzer und der Computer, ...

Wenn die Authentifizierung über eine externe Vertrauensstellungsgrenze stattfindet (wobei sich der Benutzer und der Computer, der die Ressource hostet, in verschiedenen Domänen befinden), ist eine Sicherheitslücke vorhanden, da von Domäne "{0}" (der vertrauenden Domäne) nicht überprüft wird, ob Domäne "{1}" tatsächlich für alle SIDs in den Autorisierungsdaten (d.h. im Zugriffstoken) autorisierend ist. Ein Angreifer oder Rogue-Administrator kann SIDs in die Autorisierungsdaten einfügen, die an diese vertrauende Domäne "{0}" übergeben werden.