Adiar atualizações críticas mantém abertas antigas vias de ataque, mesmo que as palavras-passe sejam fortes.
As atualizações corrigem vulnerabilidades conhecidas que os atacantes exploram; a armadilha no exame consiste em considerar as atualizações facultativas ou destinadas apenas a introduzir novas funcionalidades.