Új sebezhetőségre bukkantak a Microsoft Windows XP nevű operációs rendszerében, amelynek kihasználása révén jogosulatlan személyek könnyen megfigyelhetik, hogy társaik milyen programokat futtatnak a közös gépen.

A hiba a Windows XP ún. "gyors felhasználóváltás" (Fast User Switching) funkciójával kapcsolatos, ami lehetővé teszi több felhasználó egyidejű bejelentkezését a rendszerbe. A bejelentkezett felhasználók mindegyike teljesen elkülönülő munkaállomásként tud dolgozni a gépen, amely azonban továbbra is futtatja a több felhasználó által indított programokat a háttérben.

Normál esetben a bejelentkezett felhasználók nem láthatják az egymás által indított programok listáját ha nem tagja az rendszergazdákat tartalmazó csoportnak. A most felfedezett hiba révén azonban a korábban e csoport tagját képező felhasználók az után is láthatják a többi felhasználó által a közös gépen futtatott programok listáját, miután már törlésre kerültek a kiemelt privilégiumokat nyújtó csoportból.

A Windows XP Home és Professional változatait egyaránt érintő, és még az SP1 által sem javított sebezhetőséggel kapcsolatos további információk a SecurityFocus biztonsági értesítőjében olvashatók. Javítófolt hiányában a hiba elleni védekezés jelenlegi egyetlen módja a gyors felhasználóváltás funkció teljes tiltása a rendszerben.