스프링 프레임워크 6.2 지원 종료…오픈소스 EOL, 기업의 관리 부담 커진다 작성일 08-14 34 목록 <div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">턱스케어, Spring Framework 지원 종료 이후에도 주요 취약점 보안 패치 제공<br>OS부터 라이브러리·런타임·애플리케이션까지 폭넓은 ELS 지원<br> 취약점 점검 및 사후관리 강화 속 기업의 오픈소스 보안 운영 부담 완화</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="tAsqrXMVIu"> <p contents-hash="364f6d182c36abbfb411b20a7ecd13c6470dbad449b9b639fbfd64a97b098d50" dmcf-pid="FcOBmZRfOU" dmcf-ptype="general">글로벌 오픈소스 보안 전문기업 턱스케어(TuxCare)는 엔드리스 라이프사이클 서포트(Endless Lifecycle Support, ELS)를 통해 지원이 종료된 스프링 프레임워크(Spring Framework)와 스프링 부트(Spring Boot)의 다양한 버전에 대해 지속적인 보안 패치를 제공한다고 14일 밝혔다. <span></span></p> <p contents-hash="0b3a7bfd3e74177a67b807f53634330e6a068ed42ae33ce5673c38d9c138fa37" dmcf-pid="3kIbs5e4rp" dmcf-ptype="general"><span>최근 Spring Framework) 6.2의 커뮤니티 지원이 지난 6월 종료되면서 기업들의 오픈소스 보안 관리에 대한 관심이 커지고 있다. </span><span>Spring Framework는 국내외 다양한 기업의 핵심 업무시스템과 웹 애플리케이션에서 널리 활용되는 대표적인 오픈소스 프레임워크다. 지원 종료 이후 새롭게 발견되는 취약점에 대한 공식 보안 패치를 더 이상 무료로 제공받을 수 없게 된다. 이에 따라 기존 시스템을 계속 운영해야 하는 기업들은 보안 공백을 최소화하면서 안정적으로 시스템을 유지할 수 있는 방안을 찾고 있다. 턱스케어는 </span><span>Spring Framework 종료에 대한 보안패치를 지속하겠다고 나섰다.</span></p> <p contents-hash="645721470cb62ca638132f040e09821d06025ac51ee1e2a9b142d7574b39ca37" dmcf-pid="0ECKO1d8w0" dmcf-ptype="general">하지만 지원 종료에 따른 보안 문제는 Spring Framework만의 이슈는 아니다. 기업의 정보기술(IT) 환경은 운영체제(OS)를 비롯해 라이브러리, 런타임, 애플리케이션 등 다양한 오픈소스 구성요소로 이루어져 있다. 이 가운데 하나라도 공식 지원이 종료되면 신규 취약점에 대한 보안 패치를 받지 못하는 상황이 발생할 수 있다.<br></p> <figure class="figure_frm origin_fig" contents-hash="5f274bdc1bbed79c442e44f231061ab9b4625f72504d5e41d57cd8c288f62966" dmcf-pid="p2xlPAFYw3" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/14/etimesi/20260814101013749rgql.png" data-org-width="700" dmcf-mid="5fOBmZRfwz" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/14/etimesi/20260814101013749rgql.png" width="658"></p> </figure> <p contents-hash="cd99ebb7b6754188bf45c6e7b0b48df98a107b9d118566c6dbc37296b09d7cba" dmcf-pid="UVMSQc3GOF" dmcf-ptype="general">이에 턱스케어는 Spring Framework와 Spring Boot뿐 아니라 CentOS, 레드 햇 엔터프라이즈 리눅스(Red Hat Enterprise Linux), 오라클 리눅스(Oracle Linux), 우분투(Ubuntu), 데비안(Debian), 아마존 리눅스(Amazon Linux), 알파인 리눅스(Alpine Linux) 등 다양한 운영체제와 OpenSSL, glibc 등 주요 라이브러리, PHP·Python 등 런타임, jQuery를 비롯한 애플리케이션까지 폭넓은 ELS를 제공한다. 기업은 운영 중인 오픈소스 환경 전반에 대해 지속적인 보안 패치를 적용함으로써 보안 공백을 최소화하고, 자체 운영 일정에 맞춰 안정적인 시스템 전환을 준비할 수 있다.</p> <p contents-hash="cfcc3417a4db722774ede48972310f9315e40bfcdbd2c19528e4c73cae187482" dmcf-pid="ufRvxk0Hst" dmcf-ptype="general">최근 정부와 공공기관에서도 취약점 점검과 사후관리 등 보안관리 체계를 지속적으로 강화하면서 운영 중인 오픈소스 소프트웨어의 지원 상태와 취약점 관리의 중요성이 더욱 커지면서 이에 대한 업계의 관심도 커질 전망이다.</p> <p contents-hash="ac84b44a504402b45654c14cf4ed1ae1f6367262dcbedc3c7ca6b03027b05721" dmcf-pid="74eTMEpXs1" dmcf-ptype="general">턱스케어의 국내 총판사인 쿠도커뮤니케이션 관계자는 “최근 기업들은 운영체제뿐 아니라 라이브러리와 런타임, 애플리케이션 등 다양한 오픈소스 구성요소를 함께 운영하고 있어 각각의 지원 종료 일정과 보안 패치를 개별적으로 관리하는 데 많은 시간과 운영 부담이 발생하고 있다”며 “TuxCare는 운영체제부터 라이브러리, 런타임, 애플리케이션까지 폭넓은 ELS를 제공해 기업이 다양한 오픈소스 환경을 보다 효율적으로 관리하고 안정적인 서비스 운영을 이어갈 수 있도록 지원한다”고 말했다.<br></p> <figure class="figure_frm origin_fig" contents-hash="a766268881fb187afc13922ac64c13ab8b048297492d321c451e4937f4734d69" dmcf-pid="z8dyRDUZr5" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/14/etimesi/20260814101014996feyb.png" data-org-width="463" dmcf-mid="1PdyRDUZw7" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/14/etimesi/20260814101014996feyb.png" width="658"></p> </figure> <p contents-hash="ba62dae51b5977ad32984307be59a41118d8ef022c45b7b969fce2851ccc0b18" dmcf-pid="q6JWewu5sZ" dmcf-ptype="general">이경민 기자 kmlee@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p> 관련자료 이전 현업에서 하네스를 도입할 때 얻는 5가지 장점 08-14 다음 [김정덕의 지속가능 보안-3] ‘오디세이아’로 읽는 보안 거버넌스 08-14 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.