Enquanto eu tiver conta no Banrisul terei que usar essa porqueira
Dá vontade de mudar pro Banco do Brasil só pra poder usar o OpenJDK...
E quem disse que a versão aberta também não possui falhas como essa?
Ninguém. Mas nem só de falhas vem a vontade de usar o JDK. Eu por exemplo, se pudesse usaria apenas a versão aberta, e por um motivo simples: já está disponível em formato nativo (deb). Pra usar o pacote da Oracle, eu tenho que fazer uma baita ginástica, que envolve converter o pacote deles em deb, pra eu poder controlar a instalação e ativação do java em meu note e nas várias máquinas virtuais que uso.
Concordo plenamente.
O que quis dizer é que se a versão proprietária da plataforma está com sérios problemas, a versão aberta certamente também os possui, logo você não estará livre deles por utilizá-la.
Agora entre as duas com certeza utilizo e recomendo a versão aberta, tanto pelos motivos que você abordou quanto por ela já vir instalado por padrão em várias distros.
Ainda assim, lembro a todos que mesmo ela está sujeita às falhas de segurança existentes na versão proprietária, sendo assim o mais indicado é deixar o plugin desativado, só utilizando-o em casos estritamente necessários e em sites confiáveis.