Je m'attendais à la réponse classique du pare-feu, et malheureusement ça ne suffit absolument pas. Les failles corrigées chaque mois sont de nature très diverses, des élévations de privilège, des fuites d'information du noyau qui peuvent servir à construire d'autres exploits, des contournements de mesures de sécurité (VBS, Bitlocker, Secure Boot, par exemple), les mises à jour des listes des pilotes compromis, tout ça n'a rien à voir avec des flux réseau et un pare-feu, aussi bien configuré soit-il.
C'est d'autant plus vrai en entreprise, où les utilisateurs standards n'ont bien souvent pas de droits administrateur, et/ou ont des PC portables suceptibles dêtre perdus ou volés. Après chacun fait en fonction de son modèle de menace.