Man könne zwar nicht generell sagen, dass Programme, die ASLR und DEP nicht nutzen, unsicher seien, schreibt AV-Test. Denn wenn die Programmierung zu 100 Prozent fehlerfrei sei, könnten keine Schwachstellen ausgenutzt werden. Doch beide Mechanismen seien ein Zusatzschutz, auf den die Sicherheitsanbieter nicht verzichten sollten – zumal sie sich einfach einsetzen lassen und bei der Entwicklung nur im Compiler zugeschaltet werden brauchen.
Die Anbieter der Security-Suiten, die von AV-Test wegen der Untersuchungsergebnisse kontaktiert wurden, argumentieren zumeist, man arbeite mit anderen Schutzmechanismen. Einige räumten aber auch ein, ASLR und DEP fehle in zugekauften Bibliotheken und man werde künftig nur noch solche kaufen, die die beiden Techniken einsetzen.