Το τελευταίο διάστημα έχουν δημοσιευτεί πολλά αποδεικτικά στοιχεία για τρωτά σημεία ασφαλείας στα Windows χωρίς να κυκλοφορήσει κάποια ενημέρωση ασφαλείας από την εταιρεία. Τέτοια τρωτά σημεία αξιοποιήθηκαν στα μη ενημερωμένα zero-day Windows RedSun, UnDefend και BlueHammer. Η Microsoft το αποδοκιμάζει αυτό και απειλεί με αγωγές. Ο ερευνητής που αποκάλυψε τα τρωτά σημεία των Windows αρνείται τις κατηγορίες.
Σε μια ανάρτηση ιστολογίου, το Κέντρο Απόκρισης Ασφαλείας της Microsoft (MSRC) εκφράζει την ενόχληση της εταιρείας για το ότι δεν ενημερώθηκε εκ των προτέρων για τα κενά ασφαλείας. Αυτό αποτελεί ουσιαστικά μέρος της καλής πρακτικής στον κλάδο της ασφάλειας πληροφορικής: Στο πλαίσιο των τυποποιημένων Συντονισμένων Γνωστοποιήσεων Τρωτών Σημείων (CVD από το Coordinated Vulnerability Disclosures), οι ερευνητές που αποκαλύπτουν μια ευπάθεια ενημερώνουν την εταιρεία και της δίνουν περιορισμένο χρόνο για να κυκλοφορήσει ενημερώσεις επιδιόρθωσης. Μεγάλοι οργανισμοί ανταμείβουν τακτικά τους ερευνητές που αποκαλύπτουν κενά ασφαλείας.




