Den polske hacker Joanna Rutkowska, der er kendt for sit arbejde med sikkerhed inden for bl.a. Windows systemer, har fundet hvad hun mener, er en stor fejl i den måde Windows Vistas User Account Control (UAC) er implementeret på.
Joanna mener at idéen med UAC er god, men har den store fejl, at den altid vil foretage softwareinstallationer med admin rettigheder. Selv det mindste lille shareware program man måtte have fundet et eller andet sted på nettet, vil UAC give fulde admin rettigheder når det skal installeres. Det er ikke muligt kun at give begrænsede rettigheder, enten tillader man installationen med admin rettigheder, eller man kan ikke installere programmet.
Mark Russinovich fra Microsoft, mener ikke at der er tale om et sikkerhedshul, men om en bevidst designbeslutning, for bl.a. at sikre bedre kompatibilitet. Dette er en forklaring der ikke falder i god jord hos Joanna, der er sur over at Microsoft prøver at bortforklare et potentielt sikkerhedshul, fordi det er nemmere end at ændre UAC.