Prácticamente todo.
Comenzaría con su capacidad potencial de uso xp_cmdshell(y sp_configuresi no pueden, entonces pueden ... y cualquier cosa que la cuenta devuelta xp_cmdshell 'whoami.exe'pueda hacer ...), luego pasaré a su capacidad de hacer drop database.
Otros riesgos incluyen no solo que los usuarios financieros puedan hacer estas cosas, sino que cualquier programa en una máquina financiera que obtenga acceso a sus credenciales de conexión sysadmin ...
(Otros riesgos potenciales incluyen el riesgo de descubrir que uno de TPTB lo configuró de esta manera)