A múlt héten véget ért USENIX konferencián Marsh Ray kiemelte az idős és ismert gyengeséget, melyet gyakran alulbecsülnek a Windows világában: az autentikációs mechanizmusok -- ideértve az NTMLv2-t -- gyakran nem biztonságosak. A támadók képesek lehallgatni a bejelentkezés során továbbított belépési adatokat, melyeket a szerverekre való belépésükhöz használhatnak -- a jelszó ismerete nélkül... Bár a Microsoft számos saját termékét illetően orvosolta a problémát, külső implementációk továbbra is sérülékenyek lehetnek.