Индийский исследователь безопасности Винни Томас, разрабатывая эксплойт для уязвимости в службе Plug and Play Windows 2000 и XP SP1, обнаружил еще одну уязвимость уже в протоколе RPC. Однако если
для ошибки в PnP есть исправление - оно было описано в предупреждении Microsoft MS05-047, то для новой его пока нет, хотя эксплойт для нее уже стал достоянием гласности. Эта ошибка возникает в функции upnp_getdevicelist службы PnP и приводит к захвату всей процессорной мощности со стороны процесса services.exe. На Windows XP SP2 и 2003 любых модификаций этот опубликованный код не действует.