Корпорация Microsoft отказалась выпускать обновление безопасности для уязвимости, обнаруженной в стеке TCP/IP для операционных систем Windows XP и Windows (Server) 2000. В начале этого месяца специалистами были обнаружены несколько уязвимостей, затрагивающих TCP/IP, когда злоумышленник отправляет по сети заранее сформированные специальные пакеты данных.
Хотя уязвимость затрагивает все редакции Windows, исправления корпорация выпустила только для операционных систем Windows Vista/Server 2003/2008 и Windows 7, а для Windows XP/2000, ввиду «невозможности разобраться в довольно старом фрагменте исходного кода» исправления выпущены не будут (согласно заявлению ведущего менеджера отдела безопасности ПО Эдриана Стоуна). По мнению Стоуна, корпорация не видит целесообразности выполнять громадную работу по переработке «старого» кода, так как уязвимость носит не слишком серьезный характер и для предотвращения проблем достаточно пользоваться предложенным компанией встроенным файрволлом.
Данный факт несколько удивил экспертов по безопасности, так как Windows XP на текущий момент остается самой популярной операционной системой во всем Мире, а выпускать обновления безопасности для нее корпорация Microsoft обещала вплоть до 2014 года. Подобная ситуация ранее возникала лишь единожды, когда Microsoft отказалась устранять проблему безопасности с серверной Windows NT 4.0 в 2003 году ввиду морального ее устарения.