Op de blogsite van de Washington Post is een artikel verschenen waarin de patchtijden van Apple onder de loep genomen worden en vergeleken worden met de tijd die Microsoft en de Mozilla Foundation nodig hebben om hun producten te verbeteren wanneer er een fout ontdekt wordt. Tijdens de afgelopen twee jaar duurde het bij Apple gemiddeld 91 dagen om een patch te produceren en te verspreiden nadat een lek ontdekt werd. Bijna zonder uitzondering zijn verschillende Linux-distro's meerdere maanden sneller met het patchen van fouten die zowel in dit open-sourcebesturingssysteem als in Mac OS X aanwezig waren. De analyse van de verschillende lekken en hun patchtijden verliep volgens de journalist overigens niet van een leien dakje, omdat Apple geen gradatie van ernst toekent aan een fout. Security Advisories bevatten over het algemeen niet meer dan een korte paragraaf die het probleem omschrijft. In het onderzoek wordt dan ook enkel uitgegaan van lekken die het uitvoeren van kwaadaardige code, eventueel van afstand, mogelijk maken.
Ongeveer een vierde van deze bugs werd door Apple zelf ontdekt, maar Apple weigerde mee te delen hoeveel tijd er telkens verstreek tussen het ontdekken van het lek en het bekendmaken ervan. Wel kende het bedrijf op vraag van de onderzoeker cijfers toe aan de verschillende lekken, gaande van een 1 voor zeer ernstig tot 4 voor weinig ophefmakend.
Dezelfde berekening die gehanteerd werd om tot de patchtijd van 91 dagen te komen, werd ook losgelaten op Microsoft en Mozilla. Daaruit kwam de conclusie dat Microsoft gemiddeld 134 dagen aan een patch werkt, terwijl Mozilla de klus in 37 dagen klaart. Omdat deze organisaties wel bekendmaken hoe ernstig een lek is, werd voor dit onderzoek genoegen genomen met de fouten die het stempel 'critical' meekregen. Daarbij merkt de onderzoeker overigens op dat dit gemiddelde van 37 dagen sterk beïnvloed wordt door een specifieke fout waarvoor Mozilla maar liefst 674 dagen nodig had om volledig van het probleem af te komen. Wanneer dit specifieke geval buiten beschouwing gelaten wordt, daalt de gemiddelde patchtijd naar 23 dagen, waarbij een derde van de herstellingen binnen de tien dagen gebeurde.