La funcionalidad bit de desactivación de ejecución de IntelΦ puede ayudar a prevenir determinadas clases de ataques maliciosos por "desbordamiento de búfer" cuando se combina con un sistema operativo compatible.
Bit de desactivación de ejecución permite al procesador clasificar áreas en memoria según el lugar en las que el código de aplicación se ejecuta o no. Cuando un gusano malicioso intenta introducir un código en el búfer, el procesador desactiva la ejecución de código y evita que se produzcan daños así como la propagación del gusano.
La sustitución de ordenadores antiguos con sistemas habilitados con bit de desactivación de ejecución puede detener los ataques de gusanos, reduciendo la necesidad de reparaciones relacionadas con el antivirus. Además, bit de desactivación de ejecución puede eliminar la necesidad de parches de software destinados a los ataques contra desbordamiento de búfer. Al combinar bit de desactivación de ejecución con un antivirus, cortafuegos, eliminación de programas espía, software de filtrado de correo electrónico y otras medidas de seguridad de red, los managers de TI pueden liberar sus recursos para dedicarlos a otras iniciativas.