La funzionalità Execute Disable Bit¹ di Intel insieme a un sistema operativo compatibile, previene determinate categorie di attacchi nocivi di overflow del buffer.
La funzionalità Execute Disable Bit consente al processore di classificare aree in memoria in cui il codice può essere eseguito e altre in cui non può essere eseguito. Quando un worm nocivo tenta di inserire il codice nel buffer, il processore disattiva l'esecuzione di tale codice per impedire danni o la propagazione del worm.
La sostituzione dei vecchi computer con sistemi abilitati alla funzionalità Execute Disable Bit può arrestare gli attacchi di worm, riducendo la necessità di riparazioni dovute a guasti da virus. Inoltre, la funzionalità Execute Disable Bit consente di eliminare la necessità di patch software destinate ad attacchi overflow del buffer. Combinando la funzionalità Execute Disable Bit con programmi anti-virus, firewall, di rimozione di spyware, di filtro della posta elettronica e altre misure di sicurezza per la rete, i responsabili IT possono non impegnare le risorse IT e utilizzarle per altri scopi.