Java je riziko úplně stejně, jako kterákoli jiná aplikace v systému – uživatel musí danou aplikaci vědomě spustit. Autor zprávičky si to zřejmě popletl a myslel Java plugin v prohlížeči. Tam bývalo dříve riziko, že bylo možné aplikaci spustit bez vědomí uživatele. To už dnes možné není. Takže zmiňovaná chyba umožňuje „pouze“ to, že uživatel vědomě spustí Java Applet na stránce, ale applet následně může spustit libovolný kód (dostane se mimo sandbox). Problém tedy není v tom, že by se aplikace spustila bez vědomí uživatele, ale že může dělat víc, než jí uživatel dovolil.
To, že uživatelé nepotřebují Javu v počítači je nesmysl, pro běh Java aplikací ji samozřejmě potřebují. Použití Java pluginu v prohlížeči je méně časté, ale některé věci se v současné době v prohlížeči rozumně jinak než přes Javu udělat nedají – např. elektronický podpis s privátním klíčem na čipové kartě.