Honestamente, a principal coisa que faço é manter-me atualizado sobre as correções, incluindo estar na lista de discussão sobre segurança / anúncio de qualquer software que eu instale que não seja do fornecedor principal do sistema operacional.
Qualquer outra coisa começa a cair no lado "mais esforço do que vale" da análise de custos versus benefícios. Eu poderia fazer meu próprio patch personalizado, mas é mais provável que quebre algo do que se eu esperar o fornecedor lançar uma atualização testada.
Sempre há novas ameaças. Você realmente tem tempo para acompanhar todos eles? Você se importa se não está executando o programa em questão na configuração afetada?
Concentre-se em fornecer a menor superfície de ataque possível, juntamente com a menor janela de ataque razoável. Em outras palavras: execute apenas o que você precisa, faça o firewall de tudo que puder e mantenha-se atualizado sobre os patches.