Semuanya cukup banyak.
Saya akan mulai dengan kemampuan potensial mereka untuk digunakan xp_cmdshell
(dan sp_configure
jika mereka tidak bisa, maka mereka dapat ... dan apa pun yang xp_cmdshell 'whoami.exe'
dapat dilakukan akun yang dikembalikan ...), kemudian beralih ke kemampuan mereka untuk melakukannya drop database
.
Risiko lebih lanjut termasuk tidak hanya pengguna keuangan yang dapat melakukan hal-hal ini, tetapi program apa pun pada mesin keuangan yang mendapatkan akses ke kredensial koneksi sysadmin Anda ...
(Risiko potensial lainnya termasuk risiko mengetahui bahwa salah satu TPTB mengaturnya dengan cara ini)