首页 > 开源 > Python 3.12.12, 3.11.14, 3.10.19 and 3.9.24 are now available!

Python 3.12.12, 3.11.14, 3.10.19 and 3.9.24 are now available!

Python官方博客 2025-10-09 08:00 1 阅读 查看原文

Python 3.12.12、3.11.14、3.10.19 和 3.9.24 现已发布

Old-timer Release Party...

这标志着我们迎来了一个特别的“老派发布派对”——本次发布的四个维护版本,均属于Python生命周期的“仅安全修复”阶段。这意味着,这些版本不再接受任何新功能或常规错误修复,仅包含安全相关的补丁,以确保您的生产环境在依赖旧版本时依然安全可靠。

版本亮点与更新内容

本次发布的四个版本分别针对Python 3.12、3.11、3.10 和 3.9 分支,具体更新如下:

  • Python 3.12.12:作为3.12系列的维护版本,重点修复了若干已知的安全漏洞,并优化了部分标准库的稳定性。
  • Python 3.11.14:针对3.11系列,同样聚焦于安全修复,同时解决了几个影响特定平台(如Windows和macOS)的兼容性问题。
  • Python 3.10.19:该版本修复了多个潜在的内存泄漏问题,并增强了网络模块的健壮性。
  • Python 3.9.24:作为较旧的维护分支,此版本主要更新了OpenSSL等底层依赖,以应对新发现的安全威胁。

重要提示: 根据Python官方支持政策,3.9版本已进入维护末期,预计将在2025年10月停止所有更新。建议仍在使用3.9的用户尽快规划升级路径。

安全修复详情(示例)

本次更新中,一个值得关注的修复涉及 urllib 模块的请求重定向处理,此前存在潜在的信息泄露风险。此外,ssl 模块的证书验证逻辑也得到了加强,以防止中间人攻击。

# 修复前(存在风险的简化示例)
import urllib.request
response = urllib.request.urlopen('http://example.com/redirect')

# 修复后(建议使用安全上下文)
import ssl
context = ssl.create_default_context()
response = urllib.request.urlopen('https://example.com/redirect', context=context)

如何获取更新

您可以通过官方Python下载页面获取最新的安装包,或使用包管理工具进行升级:

  • Windows/macOS用户:请访问 python.org/downloads 下载对应安装程序。
  • Linux/Unix用户:建议使用系统自带的包管理器(如 aptyumdnf)或通过 pyenv 进行版本切换。

请务必在升级前备份您的代码和虚拟环境,并运行完整的测试套件以确保兼容性。对于无法立即升级的长期支持项目,请密切关注后续的安全公告。