Медийный повод большой, а по факту проблема не очень большая.
По вашей ссылке можете посмотреть, что там где Remote Code Execution заплатка есть, а вот где Denial of Service - там нету, пользуйтесь firewall. Это действительно меньшее из зол и правильная рекомендация, технически.
Действительно у MS самый длинный в индустрии срок поддержки _бизнес_продуктов_ - 10 лет, т.е. для Windows XP поддержка была действительно расширена в связи с поздним выходом Vista. Более того поддержка для XP Home была расширена также как и для XP Pro!
http://support.microsoft.com/lifecycle/?p1=3221
Тем неменее, поддержка делится на две фазы - общая поддержка(активная фаза), которая закончилась для XP 14/04/2009/. Для сведения - Расширенная фаза поддержки не предоставляется для продуктов домашнего использования, аппаратных средств и мультимедиа-продуктов.
По части замены Vista на XP - то право Downgrade существует давно, при этом это право не изменяет сроков поддержки. Т.е. предприятие может использовать NT4, купив соответствующие лицензии на XP или Vista, но поддержка NT4 будет оказываться по правилам поддержки NT4, а не XP или Vista.
по ссылке все подробно написано:
If Windows XP is listed as an affected product, why is Microsoft not issuing an update for it?
By default, Windows XP Service Pack 2, Windows XP Service Pack 3, and Windows XP Professional x64 Edition Service Pack 2 do not have a listening service configured in the client firewall and are therefore not affected by this vulnerability. Windows XP Service Pack 2 and later operating systems include a stateful host firewall that provides protection for computers against incoming traffic from the Internet or from neighboring network devices on a private network. The impact of a denial of service attack is that a system would become unresponsive due to memory consumption. However, a successful attack requires a sustained flood of specially crafted TCP packets, and the system will recover once the flood ceases. This makes the severity rating Low for Windows XP. Windows XP is not affected by CVE-2009-1925. Customers running Windows XP are at reduced risk, and Microsoft recommends they use the firewall included with the operating system, or a network firewall, to block access to the affected ports and limit the attack surface from untrusted networks.
P.S. Для тех кто в танке - формально все верно. В фазе рашсиренной поддержки hotfix бесплатный только security. Остальные хоификсы только по отдельному соглашению. Remote code execution хотфиксы выпущены, для сервера 2003 hotfix выпущен - там служба работает.
Потенциальный Denail of service на службе Licensing, которая не нужна для работы и по-умолчанию выключена в системе XP, т.е. фактически риска нету для системы из поставки, поэтому и хотфикса согласно политики тоже нету.
Все по политикам поддержки, как обещали. Проблема для XP не актуальна в повседневном использовании - вот ответ почему нет хотфикса.