Retrasar las actualizaciones críticas mantiene abiertas antiguas vías de ataque, aunque las contraseñas sean robustas.
Las actualizaciones corrigen vulnerabilidades conocidas que aprovechan los atacantes; la trampa del examen consiste en considerar que son opcionales o que solo sirven para incorporar nuevas funciones.