Een besturingssysteem zonder de nieuwste beveiligingspatches is niet veilig op het internet. Dit blijkt uit een onderzoek van StillSecure dat in februari is gehouden. De proefopstelling bestond uit zes computers met verschillende versies van de Windows-, Linux- en Macintosh-besturingssystemen die zonder antivirussoftware een week lang in verbinding stonden met het internet. In die tijd zijn de machines 46.255 keer gescand door verschillende computers op het internet, die op zoek waren naar beveiligingslekken in de besturingssystemen. Zodra de lekken bekend waren, werden er 4892 aanvallen ingezet met een grote variëteit aan wormen, Trojan horses, virussen, spyware en andere soorten malware. Hierbij werd geen rekening gehouden met de extra kwetsbaarheid die veroorzaakt wordt door de gebruiker door te e-mailen, surfen en p2p-programma's te gebruiken.
Geen van de pc's met de recentste patches werd gehackt. De pc met Windows XP met Service Pack 2 kreeg zestien directe aanvallen. De Macintosh kreeg drie aanvallen op het systeem, twee van de Linux-distributies kregen er elk acht en de Red Hat Linux-pc werd met rust gelaten. Linux en Mac OS X werden direct op de pc's geïnstalleerd, zonder handmatig te patchen. Windows XP met SP2 downloadde automatisch de nieuwste updates van de Microsoft-website. De pc met Windows XP met Service Pack 1 had het zwaarder te verduren. In totaal kreeg het systeem 4857 directe aanvallen en was het binnen 18 minuten al geïnfecteerd door de Blaster- en Sasser-wormen. Binnen een uur was de pc onder controle van een andere computer en begon het andere computers aan te vallen.
Microsoft gaf als commentaar dat ieder besturingssysteem kwetsbaar is als het niet regelmatig wordt gepatcht. Het bedrijf is gestopt met het verspreiden van SP1 in augustus en is toen overgegaan op SP2. Omdat in deze Service Pack de firewall en automatische updates standaard aan staan, blijven de gebruikers up-to-date. Dit was niet het geval in SP1, waardoor de gebruikers vaak onwetend risico liepen. Hoewel volgens Microsoft vrijwel alle computers met SP1 tijdens de kerst uit de winkels zijn verdwenen, schat Gartner-onderzoekscoördinator Michael Silver dat aan het einde van dit jaar nog steeds de helft van de gebruikte Windows-pc's SP1 zullen gebruiken. Grote bedrijven gaan niet snel over op SP2 omdat ze dan eerst talloze verschillende programma's moeten gaan aanpassen. Toch zorgen de bedrijven er wel voor dat ze hun systemen tijdig van beveiligingspatches voorzien en gebruiken ze vaak firewalls. Een veelgebruikte tool van Microsoft die door bedrijven gehanteerd wordt om de SP2 installatie uit te stellen, zal op 12 april zijn functionaliteit verliezen. Daarna zal het lastiger worden om de installatie tegen te houden.
Beveiliging heeft de laatste maanden veel aandacht gekregen bij Microsoft. Het bedrijf is bezorgd over de problemen rond Windows en Internet Explorer. Hoewel Linux gratis kan worden gedownload vanaf het internet, zijn veel bedrijven bereid geweest ondersteuning voor Linux te kopen om zo verzekerd te worden van beveiligingspatches. Volgens Silver neemt Microsoft de bedreiging van Linux erg serieus. Negen maanden geleden is Microsoft de campagne met de naam "Get the Facts" begonnen, waarin het bedrijf de consument wil overtuigen dat Windows goedkoper en veiliger is dan Linux. Toch heeft Microsofts besturingssysteem een plekje op de meeste computers. Dit maakt het een extra groot doelwit voor virusschrijvers en hackers, aldus Silver.