Azul Zulu 2026年7月季度更新发布
每三个月,你的生产环境JDK在安全补丁上就会落后一步。今天,Azul通过发布2026年7月的Azul Zulu OpenJDK构建季度更新(涵盖Java 26、25、21、17、11、8、7和6)弥补了这一差距。
季度更新周期
每三个月(1月、4月、7月和10月),OpenJDK项目会为所有支持的Java版本发布安全补丁、错误修复和改进。这一可预测的日程让团队能够规划Java更新,确保生产环境安全。
Azul将每次季度发布分为两种版本:仅包含安全补丁的关键补丁更新(CPU),以及包含更广泛修复的补丁集更新(PSU)。
关键补丁更新(CPU)
CPU版本仅包含安全修复和关键错误修复。Azul在上一季度PSU版本的基础上仅应用安全补丁来构建每个CPU版本。团队使用CPU版本快速部署紧急安全修复,最大程度降低引入新回归问题的风险。
补丁集更新(PSU)
PSU版本包含对应CPU版本中的所有修复,以及额外的非安全错误修复。Azul使每个PSU版本与相应的OpenJDK项目季度版本保持一致。
充分利用CPU和PSU版本
尽快安装CPU版本(经过简短测试后),以快速弥补安全漏洞。随后在较长时间内测试PSU版本。一旦测试通过,将环境迁移到PSU版本,并在下一个季度更新到来之前完成此操作。每个季度重复此循环。
本次发布中的版本升级
2026年7月更新将OpenJDK版本向前推进:
运行 java -version 检查你的JDK落后了多少。
本次发布中的安全与错误修复
本次安全更新发布了针对4个高严重性CVE的补丁,共涉及18个CVE。
除了CVE列表,本季度还带来了大量非安全修复和改进,涵盖OpenJDK、OpenJFX和Zulu特定代码:
- Java 26:193
- Java 25:286
- Java 21:318
- Java 17:256
- Java 11:76
- Java 8:53
Azul Zulu的修复计数包括OpenJDK修复、Azul特定修复和JavaFX修复。总数与其他地方看到的纯OpenJDK数字不同。
Azul Zulu 2026年7月版本说明
Azul本季度发布Azul Zulu OpenJDK构建版本26、25、21、17、11、8、7和6。查看完整的Azul版本说明了解所有细节。以下是一些值得注意的变化。
Lucida Monotype字体从Zulu 8中移除
在本版本中,Azul从Azul Zulu OpenJDK 8构建中移除了经Monotype许可的Lucida字体。后续的Zulu版本已经不再包含这些字体。
如果你的应用程序依赖捆绑的Lucida字体,请安装Azul商业兼容工具包或联系Azul支持团队(support@azul.com)。
Intelligence Cloud:CRS Agent退役
Azul从Azul Zulu OpenJDK构建中移除了嵌入式Connected Runtime Service(CRS)代理。独立的Azul Intelligence Cloud Agent能以更高效率覆盖同样的使用场景。
此变更从即日起适用于所有Azul Zulu PSU配置。2026年10月版本将把相同变更应用到CPU配置。
后量子混合密钥交换登陆Java 25
Azul在本版本中将JEP 527:TLS 1.3的后量子混合密钥交换向后移植到Java 25,早于其计划包含在Java 27中的时间。运行Java 25的生产团队无需等待下一个LTS即可获得支持后量子安全的TLS 1.3密钥交换。
证书解析增加大小限制
本版本新增了com.sun.security.crl.maxSize安全属性和系统属性。该属性限制了JVM通过网络下载的证书撤销列表(CRL)的大小,默认值为20MiB。
任何超过此限制的CRL都会被Azul丢弃。启用certpath调试日志可查看当前大小限制以及被丢弃的CRL。将该属性设置为负值可关闭限制,或直接将其设置为系统属性以覆盖安全属性默认值。
Zulu停止支持CoreOS,新增Ubuntu 26.04和SLES 15
本版本中Zulu新增了对Ubuntu 26.04和SLES 15的支持。同时Azul停止了对CoreOS的支持。查看支持平台页面获取完整矩阵。
CRaC获得自动检查点,废弃旧选项
协调恢复检查点(CRaC)让Java程序能以更短的首次事务启动时间和更少的预热启动。本版本增加了早期访问的自动检查点模式:JVM定期检查自身状态,一旦应用程序处于预热空闲状态便会触发检查点。
自动检查点目前仅在订阅者可用(SA)构建中提供。由于Azul将其视为早期访问,其策略在正式发布前仍可能发生变化。
Azul还在本版本中移除了已废弃的CRaCKeepRunning和CRaCConcurrentMemoryLoading VM选项。请改用CRaCEngineOptions(如CRaC命令行选项参考所述)。
IANA时区数据
本版本搭载了IANA时区数据库 2026b版本。
后续步骤
规划你的测试和部署,以便Java应用程序能在不过度仓促的情况下获取2026年7月的安全补丁和错误修复。在日历上标记以下日期:
- 2026-10-20:CPU/PSU更新
- 2027-01-19:CPU/PSU更新
- 2027-03-23:OpenJDK 28发布
- 2027-04-20:CPU/PSU更新
- 2027-07-20:CPU/PSU更新
- 2027-09-21:OpenJDK 29(LTS)发布
请记住:不更新的JDK,就是带着上季度已知漏洞进入生产环境的JDK。