Die Execute-Disable-Bit-Technologie von IntelΦ kann in Kombination mit einem Betriebssystem, das diese Technologie unterstützt, bestimmte bösartige Pufferüberlaufangriffe verhindern.
Der Prozessor kann mittels Execute-Disable-Bit-Technologie Speicherbereiche danach klassifizieren, ob in ihnen Code ausgeführt werden kann oder nicht. Wenn ein bösartiger Wurm versucht, Code in den Puffer zu schreiben, deaktiviert der Prozessor die Codeausführung und verhindert so Schäden und die Verbreitung des Wurms.
Der Ersatz älterer PCs durch Systeme mit Execute-Disable-Bit-Technologie kann Wurmangriffe verhindern und den Bedarf an Reparaturen verringern, die durch Viren verursacht werden. Darüber hinaus macht die Execute-Disable-Bit-Technologie Software-Patches zur Verhinderung von Pufferüberlaufangriffen überflüssig. Wenn die Execute-Disable-Bit-Technologie mit Antivirensoftware, Firewalls, Software zur Entfernung von Spyware und zum Filtern von e-Mails sowie anderen Netzwerksicherungsmaßnahmen kombiniert wird, steht den IT-Mitarbeitern mehr Zeit für andere Tätigkeiten zur Verfügung.