SimpleDateFormatとNumberFormatはスレッドセーフではないことを私は知っています。
http://bugs.sun.com/bugdatabase/view_bug.do?bug_id=4101500
しかし、MessageFormatのような他のFormatクラスはどうですか?
Fortify 360は、「MessageFormat.format(String、Object ...)」静的メソッドの使用を「競合状態-フォーマットの欠陥」の問題としてフラグ付けしていますが、MessageFormatのソースコードを分析すると、そのメソッドでそれがわかりました。 、MessageFormat自体の新しいローカルインスタンスを作成します。
Java MessageFormatクラスのスレッドは安全ですか?