Personalmente, solo instalo actualizaciones criticas, si fueran necesarias. Y creo que en estos ultimos 20 anios de usar sistemas basados en NT, no he instalado casi ninguna por obligacion en mi PC de escritorio
Lo mas importante son los service pack, que no no vienen a ser mas que actualizaciones en un paquete cuando son realmente necesarias
Realmente, solo una parte minima de las vulnerabilidades son del sistema
A menos que tu PC por A o por B este expuesta a ser atacada de alguna manera (servidor web por ejemplo), si no quieres actualizar, no pasara nada
Revisa cada tanto las actualizaciones criticas por si hay algo que valga la pena, evita software problematico de terceros, internet explorer si es posible, y sobretodo, evita a darle click a todo sin mirar
Si te gusta darle click a todo, usar IE, etc, deja update activado, no ayudara en mucho, pero quien sabe