Dans mon précédent article, j'ai été de mauvaise langue et Oracle n'a vraiment pas tardé (quoique...) pour mettre en ligne un correctif de la faille de sécurité. La mise à jour pour Java 7 Update 7 est téléchargeable depuis la page Java SE Downloads. Oracle recommande à tous les utilisateurs de Java 7 de procéder à l’installation de ce correctif, la vulnérabilité étant en effet activement exploitée sur Windows.
Le patch est aussi disponible ici.
Pour info : en ce qui concerne les autres versions de Java, le patch n’est pas obligatoire. La vulnérabilité se situe au niveau de nouvelles fonctionnalités introduites dans Java 7 runtime. Les attaques conçues pour exploiter cette faille sont sans effet sur les versions précédentes de Java.
Ceci dit, le plugin Java n'est plus d'une grande nécessité de nos jours, à part pour aller sur les sites gouvernementaux ou voter en ligne, il n'y en a plus besoin.