Onderzoeksbureau Forrester heeft uitgezocht hoe beveiligingsexperts denken over de software van Microsoft, en gebleken is dat er niet zo positief over het bedrijf gedacht wordt. Maar liefst 77 procent van de ondervraagden gaf te kennen dat de veiligheid van het besturingssysteem Windows een grote zorg was, wat echter niet wegneemt dat ondanks dat niet minder dan 89 procent wel gebruikmaakt van de programmatuur. Het onderzoek werd gehouden onder 35 experts van bedrijven met een waarde boven een miljard dollar. Microsoft geeft toe dat een goede beveiliging niet eenvoudig is en dat het wellicht nog wel tien jaar duurt voordat een optimale situatie bereikt wordt. Gezegd wordt dat er echter in veel gevallen al sprake was van een patch ten tijde van grote aanvallen, waarmee Microsoft de verantwoordelijk in feite afschuift op de systeembeheerders:
In the most dramatic incidents, such as the Nimda and SQL Slammer worms that exploited holes in Microsoft software, patches were available from the Redmond, Washington-based company well before the attacks happened. In many cases, however, the patches were not implemented by system administrators and engineers.
Koetzle noted that while Microsoft's patches for the last nine high-profile Windows security holes predated such attacks by an average of 305 days, too few customers applied the fixes because "administrators lacked both the confidence that a patch won't bring down a production system and the tools and time to validate Microsoft's avalanche of patches."