Toll. Für die Erkennung braucht das AV-Programm aber auch wieder Signaturen (als Vergleichswerte). Wenn diese Signaturen nicht aktuell genug sind, siehts bei Drive-By Exploits mau aus.
Richtig, und das währe ja auch nicht unmöglich, es liegt nur am willen es um zu setzen, mehr nicht.
Wie gesagt, es sind durch weg alles Programme, jedes kann Manipuliert werden um zu schaden.
So kann man auch welche schaffen um zu schützen, es ist da nur immer die frage wie weitsichtig ist man beim erstellen solcher Programme vorgeht.
Je mehr da geschlampt und übereilt es fertig gestellt werden muss, umso mehr Lücken entstehen da ja erst, das würde ich ehr als Ursache sehen. 
Und was machst du bei einer Sicherheitslücke im Windows Kernel, die durch eine API ausgenutzt werden kann?
Da wird es dann keinen Patch mehr für geben.
Wenn der Schädling am eindringen ins System gehindert wird stört die Sicherheitslücke im Windows Kernel nicht weiter. 