O que foi anunciado
Em 18 de agosto de 2026, a AWS publicou uma Atualização Crítica de Patch de Segurança — em inglês, Critical Security Patch Update (CSPU) — para o Amazon Corretto. O pacote de correções abrange tanto as versões de Suporte de Longo Prazo (Long-Term Support, LTS) quanto as versões de Lançamento de Funcionalidades (Feature Release, FR) do OpenJDK distribuídas pelo Corretto.
Versões corrigidas
As seguintes versões já estão disponíveis para download:
- Corretto 26.0.2.11.1
- Corretto 25.0.4.8.1
- Corretto 21.0.12.9.1
- Corretto 17.0.20.10.1
- Corretto 11.0.32.10.1
- Corretto 8u504
Ou seja, toda a família de versões ativamente mantidas pelo Corretto recebeu correções neste ciclo — do Corretto 8, ainda amplamente usado em sistemas legados, até o Corretto 26, a versão mais recente disponível.
O que é o Amazon Corretto
Para quem ainda não conhece: o Amazon Corretto é uma distribuição do OpenJDK sem custo, multiplataforma e pronta para uso em ambientes de produção. A AWS mantém o Corretto como uma alternativa robusta ao JDK padrão, com suporte de longo prazo e patches de segurança regulares — exatamente como este anunciado agora.
Por ser baseado no OpenJDK, o Corretto é compatível com aplicações Java existentes sem necessidade de modificações, o que o torna uma escolha popular em workloads corporativas na nuvem e on-premises.
Como obter as atualizações
Há duas formas principais de aplicar as correções:
- Download direto: acesse a página oficial do Corretto e baixe o instalador correspondente à sua versão — estão disponíveis o Corretto 26, 25, 21, 17, 11 e 8.
- Via repositório Linux: para sistemas Linux, é possível receber as atualizações configurando um repositório Corretto via Apt, Yum ou Apk, dependendo da distribuição utilizada. Essa abordagem facilita a gestão de atualizações em ambientes automatizados e pipelines de CI/CD.
Por que aplicar agora
Atualizações classificadas como críticas de segurança merecem atenção imediata. Vulnerabilidades no runtime Java podem expor aplicações a riscos sérios, especialmente em ambientes que processam dados sensíveis ou ficam expostos à internet. A recomendação para equipes que utilizam o Corretto em produção é priorizar a atualização para as versões corrigidas o quanto antes.
Contribuições e feedback
A AWS convida a comunidade a enviar feedback e contribuições pelo repositório oficial do Corretto no GitHub.
Fonte
Amazon Corretto August 2026 Critical Security Patch Updates (https://aws.amazon.com/about-aws/whats-new/2026/08/amazon-corretto-august-2026-security-updates)
Leave a Reply