Opóźnianie krytycznych aktualizacji pozostawia otwarte stare ścieżki ataku, nawet jeśli hasła są silne.
Aktualizacje usuwają znane podatności wykorzystywane przez atakujących; pułapką egzaminacyjną jest traktowanie aktualizacji jako opcjonalnych lub służących wyłącznie dodawaniu nowych funkcji.