Oracle on tehnyt ”kriittisen tietoturvapäivityksen” koko joukkoon omia tuotteitaan. Kaikkiaan haavoittuvuuksia paikattiin 169 kappaletta. Javasta paikattavia reikiä löytyi yhdeksäntoista. Päivityksen myötä javasta poistettiin oletuksena ollut tuki SSL 3.0 -protokollalle, joka on todettu haavoittuvaksi hyökkäyksiä vastaan.
Oraclen mukaan javan korjatuista haavoittuvuuksista neljätoista koskee päätelaitteita. Niiden kautta päätelaitteisiin pääsi webbiselaimen läpi tai javasovelmilla.
Kyse ei ollut mistään harmittomista reiästä, sillä neljän haavoittuvuuden asteeksi annettiin täysi kymmenen CVSS-asteikolla (Vulnerability Scoring System).
Ciscon mukaan java-haittaohjelmien määrä kutistui viime vuonna kolmanneksella. Syynä tähän on ennen kaikkea se, ettei uusia 0-päivähaavoittuvuuksia juuri löytynyt. Myös javan automaattinen päivittäminen parantaa alustan tietoturvaa.