Er is een kwetsbaarheid aangetroffen in de Print Spooler-service van Microsoft Windows. Een lokale kwaadwillende zonder beheerdersrechten kan deze kwetsbaarheid misbruiken door verbinding te maken met een malafide printserver. Vanaf deze printserver wordt vervolgens een printerdriver geïnstalleerd. Alhoewel de driver van een geldige en herkende digitale handtekening dient te zijn voorzien, geldt dat niet voor zogenaamde ‘queue specific files’. Een kwaadwillende kan dit gebrek aan authenticatie misbruiken voor het uitvoeren van willekeurige code onder SYSTEM-rechten.