<Microsoft> ▽ Windows 2000 Windows 2000で、設定されたパスワード変更期限前にパスワードが変更されると、パスワードポリシーの設定がバイパスされ、設定されていたパスワードの確認が行われないなどの問題が発生する。これにより、以前のパスワードと同じパスワードの利用が可能になり、認証を突破されるおそれがある。
▽ IIS Windows NT Server 4.0とIIS 4.0とService pack 6.0の組み合わせで、Password HTRに問題があるため、同じパスワードが使われていたことのあるユーザーがログインできてしまう。この問題を利用し、他のユーザーのパスワードを変更することが可能になる。