ユニバーサル プラグ アンド プレイ (UPnP) に含まれる未チェックのバッファにより
システムが侵害される (MS01-059)
http://www.microsoft.com/japan/technet/security/bulletin/ms01-059.asp?frame=true
MSの言い訳
> 安心してお使いください!!
>  今回、発見されたセキュリティの脆弱性を悪用すると、悪意のあるユーザーから
> 攻撃される可能性があります。しかしユニバーサル プラグ アンド プレイ(UPnP)
> に対応した周辺機器は現在、流通しておらず、開発者以外でユニバーサル プラグ
> アンド プレイ(UPnP)機能を利用している方は非常に少ないと考えられます。
==中略==
> そのためマイクロソフトでは、これは非常に特殊なケースだと考えています。
http://www.microsoft.com/japan/enable/products/security/Upnp.asp

だってさ・・こんな書き方されたらMSのセキュリティへの姿勢を疑っちゃうよ。
全然安心できない。