Spring Framework 6.2 지원 종료… 늘어나는 오픈소스 EOL, 기업의 관리 부담 커진다

수정 2026-08-14 13:13
입력 2026-08-14 13:13

Spring Framework 6.2 지원 종료 이후에도 주요 취약점 보안 패치 제공
OS부터 라이브러리·런타임·애플리케이션까지 폭넓은 ELS 지원
취약점 점검 및 사후관리 강화 속 기업의 오픈소스 보안 운영 부담 완화

사진=턱스케어 제공


최근 Spring Framework 6.2의 커뮤니티 지원이 2026년 6월 종료되면서 기업들의 오픈소스 보안 관리에 대한 관심이 높아지고 있다. Spring Framework는 국내외 다양한 기업의 핵심 업무 시스템과 웹 애플리케이션에서 널리 활용되는 대표적인 오픈소스 프레임워크로, 지원 종료 이후 새롭게 발견되는 취약점에 대한 공식 보안 패치를 더 이상 무료로 제공받을 수 없게 된다. 이에 따라 기존 시스템을 계속 운영해야 하는 기업들은 보안 공백을 최소화하면서 안정적으로 시스템을 유지할 수 있는 방안을 찾고 있으며, 지원 종료 이후에도 보안 패치를 지속적으로 제공받을 수 있는 대안에 대한 관심도 높아지고 있다.

이러한 환경에서 글로벌 오픈소스 보안 전문기업 턱스케어(TuxCare)는 엔드리스 라이프사이클 서포트(Endless Lifecycle Support, ELS)를 통해 지원이 종료된 Spring Framework와 Spring Boot의 다양한 버전에 대해 지속적인 보안 패치를 제공하고 있다.


오픈소스 기반 IT 환경에서 지원 종료(EOL)에 따른 보안 위협은 비단 Spring Framework만의 문제가 아니다. 운영체제(OS), 라이브러리, 런타임 등 복잡하게 얽힌 구성 요소 중 단 하나라도 공식 지원이 끊어지면, 신규 취약점 대응을 위한 보안 패치를 적시에 공급받지 못하는 사각지대가 발생할 수 있다.

이에 턱스케어는 Spring Framework와 Spring Boot뿐 아니라 CentOS, Red Hat Enterprise Linux, Oracle Linux, Ubuntu, Debian, Amazon Linux, Alpine Linux 등 다양한 운영체제와 OpenSSL, glibc 등 주요 라이브러리, PHP·Python 등 런타임, jQuery를 비롯한 애플리케이션까지 폭넓은 ELS를 제공하고 있다. 기업은 운영 중인 오픈소스 환경 전반에 대해 지속적인 보안 패치를 적용함으로써 보안 공백을 최소화하고, 자체 운영 일정에 맞춰 안정적인 시스템 전환을 준비할 수 있다.

최근 정부와 공공기관을 중심으로 취약점 점검 및 사후 관리 등 보안 체계가 한층 강화되면서, 오픈소스 소프트웨어의 지원 상태 파악과 취약점 관리의 중요성이 더욱 커지고 있다. 이에 따라 운영체제는 물론 라이브러리, 런타임, 애플리케이션을 아우르는 오픈소스 전반의 보안 관리가 기업의 컴플라이언스 대응과 안정적인 서비스 운영을 위한 필수 요소로 자리 잡았다.



턱스케어의 국내 총판사인 쿠도커뮤니케이션 관계자는 “최근 기업들은 운영체제뿐 아니라 라이브러리와 런타임, 애플리케이션 등 다양한 오픈소스 구성 요소를 함께 운영하고 있어 각각의 지원 종료 일정과 보안 패치를 개별적으로 관리하는 데 많은 시간과 운영 부담이 발생하고 있다”며 “TuxCare는 운영체제부터 라이브러리, 런타임, 애플리케이션까지 폭넓은 ELS를 제공해 기업이 다양한 오픈소스 환경을 보다 효율적으로 관리하고 안정적인 서비스 운영을 이어갈 수 있도록 지원한다”고 말했다.

류정임 리포터
에디터 추천 인기 기사
많이 본 뉴스