Prácticamente todo.
Comenzaría con su capacidad potencial de uso xp_cmdshell
(y sp_configure
si no pueden, entonces pueden ... y cualquier cosa que la cuenta devuelta xp_cmdshell 'whoami.exe'
pueda hacer ...), luego pasaré a su capacidad de hacer drop database
.
Otros riesgos incluyen no solo que los usuarios financieros puedan hacer estas cosas, sino que cualquier programa en una máquina financiera que obtenga acceso a sus credenciales de conexión sysadmin ...
(Otros riesgos potenciales incluyen el riesgo de descubrir que uno de TPTB lo configuró de esta manera)