Microsoft Build of OpenJDK Ağustos 2026 Güncellemesi
Microsoft Build of OpenJDK için Ağustos 2026 kritik yama güncellemesi (CPU) yayımlandı. Bu döngüde OpenJDK 25, 21, 17 ve 11 sürümlerine hem üst akıştan (upstream) gelen düzeltmeler hem de Microsoft’a özgü değişiklikler dahil edildi. Sürüm notları resmi kanaldan incelenebilir, yamalı ikili dosyalara geçiş planlanabilir.
Yayımlanan sürümler
Ağustos 2026 CPU kapsamında güncellenen Microsoft Build of OpenJDK sürümleri şunlar:
- OpenJDK 25.0.4.1
- OpenJDK 21.0.12.1
- OpenJDK 17.0.20.1
- OpenJDK 11.0.32.1
Her sürümün kaynak kodu, Microsoft’un GitHub organizasyonundaki ilgili release dallarında yayımlanıyor. Yalnızca ikili dosyaları kullanmak isteyen ekipler değil, kaynağı derleyerek ya da denetleyerek doğrulamak isteyen kurumlar da yamaların içeriğini birebir inceleyebiliyor.
OpenJDK 25 için Microsoft’a özgü değişiklik
Bu döngüde Microsoft yalnızca OpenJDK 25 tarafında kendine özgü bir değişiklik listeledi. G1 çöp toplayıcısı artık boşta kalınan dönemlerde işletim sistemine geri iade edilmek üzere kullanılmayan taahhütlü heap belleğini serbest bırakabiliyor. Bu time-based heap uncommit davranışı, tanılamaya yönelik G1UseTimeBasedHeapSizing bayrağıyla denetleniyor ve varsayılan olarak etkin geliyor.
Amaç, uzun süre düşük yük altında çalışan JVM örneklerinin bellek ayak izinin zamanla küçülmesi. Bayrağın tanılama sınıfında olması, davranışın Microsoft tarafında opsiyonel olarak ayarlanabildiğini gösteriyor; üretim ortamına almadan önce heap büyüme ve küçülme profilinin ölçülmesi mantıklı.
Diğer LTS sürümlerinde durum
OpenJDK 21, 17 ve 11 sürümleri için bu güncellemede Microsoft’a özgü ek bir değişiklik yok. Bu sürümlerdeki yenilikler tamamen üst akıştan gelen düzeltmelerden ve OpenJDK topluluğunun Ağustos 2026 güvenlik danışma belgesi kapsamındaki değişikliklerden oluşuyor.
Üst akış güncellemelerinin özeti
Ağustos 2026 döngüsündeki güvenlik düzeltmeleri, OpenJDK’nın resmi Ağustos 2026 Vulnerability Advisory belgesinde toplu olarak listeleniyor. Sürüm bazında düzeltilen hataların tam listesi için OpenJDK bug tracker sorguları ve Oracle’ın konsolide sürüm notları kullanılabilir.
- OpenJDK 25: 25.0.4.1 için kapatılan/çözülen JBS kayıtları ve JDK 25 konsolide sürüm notları üzerinden ayrıntılar takip edilebilir.
- OpenJDK 21: 21.0.12.1 fixVersion filtresiyle listelenen düzeltmeler ve JDK 21 konsolide sürüm notları referans alınabilir.
- OpenJDK 17: Bu sürüm için düzeltmeler JDK 17 konsolide sürüm notları üzerinden inceleniyor.
- OpenJDK 11: Değişiklikler JDK 11 konsolide sürüm notlarında toplanmış durumda.
Yama uygulamadan önce güvenlik danışma belgesinin gözden geçirilmesi öneriliyor; hangi bileşenlerin etkilendiği ve risk düzeyi böylece net biçimde görülebiliyor.
OpenJDK 8 tarafında durum
Microsoft, Azure üzerinde ve şirket içinde OpenJDK 8 desteğini sürdürüyor. Bu destek, Eclipse Adoptium projesi tarafından üretilen Eclipse Temurin OpenJDK 8 ikili dosyaları üzerinden yürütülüyor. Kullanım kolaylığı için Azure Linux ve Ubuntu üzerine kurulu OpenJDK 8 konteyner imajları yayımlanıyor. Ayrıntılar Microsoft’un OpenJDK dokümantasyonunda paylaşılıyor, Temurin OpenJDK 8 derlemelerine ilgili sayfalardan erişilebiliyor.
Yükseltme kararı için notlar
Kritik yama güncellemeleri güvenlik açıklarını kapatmaya odaklı olduğu için ortamdaki JDK sürümlerinin yeni CPU seviyesine getirilmesi çoğu senaryoda önerilir. Özellikle:
- Halka açık servis veren uygulamalar için Ağustos 2026 Vulnerability Advisory içeriğine göre önceliklendirme,
- OpenJDK 25 kullanan ortamlarda yeni
G1UseTimeBasedHeapSizingdavranışının kritik iş yüklerinde önce test ortamında gözlemlenmesi, - Uzun süredir OpenJDK 8 üzerinde kalan iş yükleri için Microsoft’un dağıttığı Temurin tabanlı imajların değerlendirilmesi
faydalı olur. Sürüm geçişlerinden önce Oracle’ın ilgili sürüm için yayımladığı konsolide sürüm notlarıyla OpenJDK JBS filtreleri birlikte incelendiğinde davranış değişikliği yaratabilecek düzeltmeler daha kolay ayıklanıyor.
Destek ve iletişim
Microsoft Build of OpenJDK ile ilgili soru ve geri bildirimler için Microsoft resmi destek adresi olarak openjdk-support@microsoft.com e-posta adresini paylaşıyor. Kurumsal senaryolarda sürüm politikası, LTS desteği veya konteyner imajlarıyla ilgili sorular da bu kanaldan iletilebiliyor.
İlgili yazılar
- Microsoft Build of OpenJDK Temmuz 2026 Güncellemesi
- Java OpenJDK Nisan 2026 Güncellemesi: Bellek, Güvenlik ve Sürprizler
- Microsoft JavaOne 2026’da: Java ile AI Çağı
Kaynaklar ve İleri Okuma
- Java OpenJDK August 2026 Critical Patch Update (orijinal duyuru)
- Microsoft Build of OpenJDK ana sayfası
- Microsoft Build of OpenJDK sürüm notları
- Microsoft Build of OpenJDK indirme sayfası
- OpenJDK Vulnerability Advisory – 18 Ağustos 2026
- GitHub: openjdk-jdk25u 25.0.4.1_1 kaynak kodu
- GitHub: openjdk-jdk21u 21.0.12.1_1 kaynak kodu
- GitHub: openjdk-jdk17u 17.0.20.1_1 kaynak kodu
- GitHub: openjdk-jdk11u 11.0.32.1_1 kaynak kodu
- OpenJDK JBS: 25.0.4.1 için kapatılan kayıtlar
- Oracle JDK 25 konsolide sürüm notları
- OpenJDK JBS: 21.0.12.1 için kapatılan kayıtlar
- Oracle JDK 21 konsolide sürüm notları







4 comments