Réduire le délai de correction ne vous sauvera pas.
Chaque correctif est une confession. Dès qu'un vendeur envoie un correctif de sécurité, la différence entre l'ancien code et le nouveau code révèle exactement ce qui était cassé et où. Transformer cette différence en exploit fonctionnel permet de cibler tous les systèmes qui n'ont pas encore été mis à jour. Il s'agit d'une exploitation en « N-day », et c'est toujours une course contre la montre : le vendeur corrige, le chronomètre démarre, et les défenseurs essaient de déployer la mise à jour.