티스토리 뷰
업무용 앱·개발도구 EOL·EOS 총정리 (2026) — Chrome·Office·Docker·Terraform 지원 종료일 확인 방법
실더 2026. 9. 14. 08:42

엔드포인트와 개발 서버에 깔린 소프트웨어는 숫자는 많은데 관리 주체가 흐릿한 자산입니다. 서버 OS나 DB는 담당자가 정해져 있지만, 브라우저·오피스·개발도구는 “알아서 업데이트되겠지” 하고 넘어가다 점검 때 한꺼번에 걸립니다.
결론부터 말하면 이 분류는 제품마다 지원 주기의 성격이 완전히 다릅니다. 브라우저는 4주, 오피스는 5~7년, 개발도구는 1년 안팎입니다. 같은 기준으로 관리하려 하면 실패하고, 성격별로 통제 방식을 나눠야 합니다.
이 글은 업무에서 실제로 쓰는 애플리케이션·개발도구의 EOL 날짜와 각 제품의 공식 확인처를 함께 정리한 참조표입니다. 2026년 9월 기준입니다.
🧭 EOL, EOS, EOSL — 용어부터 정리
제품마다 표기가 다르지만 결국 아래 네 가지로 정리됩니다.
| 용어 | 의미 | 실무 판단 |
|---|---|---|
| EOAS | 기능 개선·일반 버그 수정 중단 | 보안 패치는 아직 나옵니다. “계획 수립” 단계. |
| EOL / EOS | 보안 패치 포함 모든 지원 중단 | 실질적 마지노선. 이후 CVE는 영구 미조치로 남습니다. |
| EOSL / ESU | 유상 연장 보안 업데이트 | 계약이 있어야 패치를 받습니다. 날짜만 보면 안 됩니다. |
| EOO | 신규 주문·판매 종료 | 지원은 계속되나 증설이 막힙니다. |
📌 흩어진 EOL 날짜를 한 화면에서 보는 법
벤더별 라이프사이클 페이지를 하나씩 찾는 대신 endoflife.date 를 쓰면 470여 개 제품의 지원 일정을 같은 형식으로 볼 수 있습니다. 오픈소스 프로젝트이고 각 페이지에 벤더 원본 링크가 붙어 있어 교차 확인이 쉽습니다.
| 용도 | 주소 |
|---|---|
| 제품 페이지 | endoflife.date/docker-engine |
| 이 분류 전체 | endoflife.date/tags/app |
| JSON API (인증 불필요) | endoflife.date/api/v1/products/docker-engine/ |
| 캘린더 구독 | endoflife.date/calendar/docker-engine.ics |
⚠️ 감사 증적에는 벤더 원본 문서를 인용하세요. endoflife.date는 커뮤니티가 관리하는 2차 자료라 드물게 반영이 늦습니다. 빠르게 훑을 때는 이 사이트, 보고서에 넣을 때는 아래 ‘근거 문서’ 링크를 쓰는 조합이 가장 실용적입니다.
🌐 브라우저 — ‘버전 관리’가 아니라 ‘자동 업데이트 보장’
Chrome은 약 4주마다 새 버전이 나오고 이전 버전은 바로 지원이 끝납니다. 특정 버전을 고정해 쓰는 것 자체가 취약점이라, 통제 포인트는 “최신 버전인가”가 아니라 “자동 업데이트가 정책으로 강제되는가”입니다.
| 제품 · 버전 | 출시일 | 보안 지원 종료 (EOL) | 연장 지원 | 상태 |
|---|---|---|---|---|
| Google Chrome (안정 채널 최신) | 2026.09.08 | 2026.09.22 | — | 임박 |
| Firefox (일반 채널) | 2026.09.01 | 미정 | — | 지원 |
| Firefox ESR 153 | 2026.07.21 | 미정 | — | 지원 |
| Firefox ESR 140 | 2025.06.24 | 2026.09.29 | — | 임박 |
| Firefox ESR 115 | 2023.07.04 | 2027.03.31 | — | 임박 |
기업 환경에서 버전을 고정해야 한다면 Chrome은 Extended Stable(8주), Firefox는 ESR 채널을 쓰는 것이 정석입니다. 일반 채널을 관리자 정책으로 묶어두면 패치가 밀려 오히려 위험해집니다.
Internet Explorer 11은 일반 Windows에서는 완전히 제거됐지만 LTSC·Server·임베디드 에디션에서는 2031년 10월까지 남아 있습니다. 레거시 업무 시스템 때문에 IE 모드를 쓰고 있다면 그 종료일이 실질적인 전환 기한입니다.
📄 Microsoft Office · 개발 IDE
영구 라이선스(LTSC) Office는 출시 후 5~7년입니다. Microsoft 365 구독형은 EOL이 따로 없지만 클라이언트 앱 빌드는 계속 갱신해야 하므로 “구독이니까 안전하다”는 말은 절반만 맞습니다.
| 제품 · 버전 | 출시일 | 일반 지원 종료 | 보안 지원 종료 (EOL) | 연장 지원 | 상태 |
|---|---|---|---|---|---|
| Microsoft Office 2024 | 2024.10.01 | 2029.10.09 | 2029.10.09 | — | 지원 |
| Microsoft Office 2021 | 2021.10.05 | 2026.10.13 | 2026.10.13 | — | 임박 |
| Microsoft Office 2019 | 2018.09.24 | 2023.10.10 | 2025.10.14 | — | 종료 |
| Microsoft Office 2016 | 2015.09.22 | 2020.10.13 | 2025.10.14 | — | 종료 |
| Visual Studio 2022 (17.14 LTSC) | 2025.05.13 | — | 2032.01.13 | — | 지원 |
| Visual Studio 2019 (16.11) | 2021.08.10 | — | 2029.04.10 | — | 지원 |
| Visual Studio 2017 (15.9) | 2018.11.13 | — | 2027.04.13 | — | 임박 |
| LibreOffice 26.8 | 2026.08.26 | — | 2027.06.13 | — | 임박 |
| LibreOffice 26.2 | 2026.02.04 | — | 2026.11.30 | — | 임박 |
📦 컨테이너 · IaC · 빌드 도구
CI 서버와 개발자 PC에 깔리는 도구들입니다. 주기가 짧고 (보통 1년 안팎) EOL이 지나도 그냥 동작하기 때문에 방치되기 쉽습니다. 빌드 파이프라인이 잘 돌아간다고 해서 안전한 것이 아닙니다.
| 제품 · 버전 | 출시일 | 보안 지원 종료 (EOL) | 연장 지원 | 상태 |
|---|---|---|---|---|
| Docker Engine 29 | 2025.11.10 | 미정 | — | 지원 |
| Docker Engine 25.0 | 2024.01.19 | 2026.12.04 | — | 임박 |
| Podman 6.1 | 2026.08.12 | 미정 | — | 지원 |
| containerd 2.3 (LTS) | 2026.04.30 | 2028.04.30 | — | 지원 |
| containerd 2.0 (LTS) | 2024.11.05 | 2027.03.01 | — | 임박 |
| Terraform 1.16 | 2026.08.26 | 미정 | — | 지원 |
| Terraform 1.15 | 2026.04.29 | 미정 | — | 지원 |
| Ansible 14 | 2026.06.02 | 미정 | — | 지원 |
| Apache Maven 3.9 | 2023.01.31 | 미정 | — | 지원 |
| Gradle 9 | 2025.07.31 | 미정 | — | 지원 |
| Gradle 8 | 2023.02.10 | 미정 | — | 지원 |
🛡 가상화 · 백업 · 보안 유틸리티
보안팀이 직접 쓰는 도구들도 EOL 대상입니다. 특히 ClamAV는 EOL 버전에서 시그니처 업데이트가 끊길 수 있어 방치하면 백신이 돌고 있는데 아무것도 못 잡는 상태가 됩니다.
| 제품 · 버전 | 출시일 | 보안 지원 종료 (EOL) | 연장 지원 | 상태 |
|---|---|---|---|---|
| VMware vCenter Server 9.0 | 2025.06.17 | 2027.09.17 | — | 지원 |
| VMware vCenter Server 8.0 | 2022.10.11 | 2027.10.11 | — | 지원 |
| VMware vCenter Server 7.0 | 2020.04.02 | 2025.10.02 | — | 종료 |
| VirtualBox 7.2 | 2025.08.14 | 미정 | — | 지원 |
| VirtualBox 7.1 | 2024.09.09 | 2026.03.31 | — | 종료 |
| ClamAV 1.5 | 2025.10.07 | 미정 | — | 지원 |
| ClamAV 1.4 (LTS) | 2024.08.15 | 2027.08.15 | — | 임박 |
| OpenVPN 2.7 | 2026.02.11 | 미정 | — | 지원 |
| OpenVPN 2.6 | 2023.01.25 | 2028.08.31 | — | 지원 |
| Wireshark 4.6 | 2025.10.08 | 미정 | — | 지원 |
| Wireshark 4.4 | 2024.08.28 | 미정 | — | 지원 |
🚨 앞으로 12개월 안에 지원이 끝나는 항목
브라우저처럼 주기가 몇 주인 제품은 제외하고, 실제로 이관 계획이 필요한 제품만 추렸습니다.
| 제품 | 버전 | 마지막 패치 제공일 | 남은 기간 | 비고 | 상태 |
|---|---|---|---|---|---|
| Podman | 5.8 | 2026.09.26 | 12일 | — | 임박 |
| Microsoft Office | 2021 | 2026.10.13 | 29일 | — | 임박 |
| Unity | 6.0 | 2026.10.16 | 1개월 | 2027.10.16 | 임박 |
| Omnissa Horizon | 8.2309 | 2026.10.26 | 1개월 | — | 임박 |
| Citrix Virtual Apps and Desktops | 2503 | 2026.10.29 | 1개월 | — | 임박 |
| containerd | 2.2 | 2026.11.06 | 2개월 | — | 임박 |
| Palo Alto Networks Cortex XDR agent | 9.1 | 2026.11.22 | 2개월 | — | 임박 |
| LibreOffice | 26.2 | 2026.11.30 | 2개월 | — | 임박 |
| Docker Engine | 25.0 | 2026.12.04 | 3개월 | — | 임박 |
| dbt Core | 1.11 | 2026.12.19 | 3개월 | — | 임박 |
| Bazel | 7 | 2026.12.31 | 3개월 | — | 임박 |
| Palo Alto Networks Cortex XDR agent | 7.9.103-ce | 2026.12.31 | 3개월 | — | 임박 |
| Omnissa Horizon | 8.2312 | 2027.01.23 | 4개월 | — | 임박 |
| OpenTofu | 1.12 | 2027.02.01 | 5개월 | — | 임박 |
| Veeam Backup & Replication | 12 | 2027.02.01 | 5개월 | — | 임박 |
| Veeam ONE | 12 | 2027.02.01 | 5개월 | — | 임박 |
| Palo Alto Networks Cortex XDR agent | 9.2 | 2027.02.28 | 5개월 | — | 임박 |
| containerd | 2.0 | 2027.03.01 | 6개월 | — | 임박 |
| Citrix Virtual Apps and Desktops | 2203 | 2027.03.23 | 6개월 | 2032.03.23 | 임박 |
| pnpm | 11 | 2027.04.30 | 7개월 | — | 임박 |
| pnpm | 10 | 2027.04.30 | 7개월 | — | 임박 |
| HPE Zerto | 10.0 Update 7 | 2027.05.06 | 8개월 | — | 임박 |
| Palo Alto Networks Cortex XDR agent | 9.3 | 2027.05.16 | 8개월 | — | 임박 |
| LibreOffice | 26.8 | 2027.06.13 | 9개월 | — | 임박 |
| Commvault | 2024E | 2027.06.15 | 9개월 | — | 임박 |
| Citrix Virtual Apps and Desktops | 2511 | 2027.06.29 | 9개월 | — | 임박 |
🔗 제품별 EOL·EOS 공식 확인처
왼쪽은 빠른 확인용, 오른쪽은 보고서에 인용할 근거 문서입니다.
| 제품 | 요약 확인 (한 화면) | 근거 문서 (벤더 원본) |
|---|---|---|
| Google Chrome | endoflife.date | 공식 지원 정책 |
| Firefox | endoflife.date | 공식 지원 정책 |
| Internet Explorer | endoflife.date | 공식 지원 정책 |
| Microsoft Office | endoflife.date | 공식 지원 정책 |
| Microsoft Visual Studio | endoflife.date | 공식 지원 정책 |
| LibreOffice | endoflife.date | 공식 지원 정책 |
| Docker Engine | endoflife.date | 공식 지원 정책 |
| Podman | endoflife.date | 공식 EOL 문서 없음 |
| containerd | endoflife.date | 공식 지원 정책 |
| Hashicorp Terraform | endoflife.date | 공식 지원 정책 |
| Ansible | endoflife.date | 공식 지원 정책 |
| Apache Maven | endoflife.date | 공식 지원 정책 |
| Gradle | endoflife.date | 공식 지원 정책 |
| VMware vCenter Server | endoflife.date | 공식 지원 정책 |
| VirtualBox | endoflife.date | 공식 EOL 문서 없음 |
| ClamAV | endoflife.date | 공식 지원 정책 |
| OpenVPN | endoflife.date | 공식 지원 정책 |
| Wireshark | endoflife.date | 공식 지원 정책 |
| Notepad++ | endoflife.date | 공식 EOL 문서 없음 |
| NVIDIA Driver | endoflife.date | 공식 지원 정책 |
🛠 현재 버전 확인 명령어
| 제품 | 현재 버전 확인 | 비고 |
|---|---|---|
| Docker Engine | docker version --format '{{.Server.Version}}' |
|
| Podman | podman --remote version --format '{{.Server.Version}}' |
|
| containerd | containerd --version |
|
| Hashicorp Terraform | terraform --version |
|
| Ansible | ansible-community --version |
|
| Apache Maven | mvn --version |
|
| Gradle | gradle --version |
|
| ClamAV | clamscan --version |
|
| Wireshark | wireshark --version |
|
| Firefox | firefox --version |
|
| Google Chrome | google-chrome --version |
💬 자주 나올 질문
Q. 브라우저는 자동 업데이트되는데도 점검 대상인가요?
대상입니다. 확인해야 할 것은 버전이 아니라 자동 업데이트가 꺼져 있지 않은가입니다. 실무에서는 관리자가 “버전 고정”을 위해 업데이트를 막아둔 경우가 꽤 발견됩니다. 그룹 정책이나 MDM 설정값을 증적으로 확인하는 편이 확실합니다.
Q. Microsoft 365 구독이면 Office EOL은 신경 안 써도 되나요?
구독 자체는 종료일이 없지만 설치된 클라이언트 빌드는 별도로 지원 주기가 있습니다. 반기 채널(Semi-Annual)을 쓰면서 몇 년째 업데이트하지 않은 PC는 사실상 미지원 상태입니다. 채널 정책과 실제 빌드 번호를 같이 봐야 합니다.
Q. 개발도구 EOL은 위험도가 낮지 않나요?
낮지 않습니다. 빌드 도구와 패키지 매니저는 공급망 공격의 직접 경로입니다. 구버전 Maven·Gradle·npm 계열은 의존성 검증 로직이 약해 악성 패키지를 그대로 끌어옵니다. CI 러너 이미지에 박혀 있는 도구 버전까지 목록으로 관리하는 것을 권합니다.
Q. 설치된 소프트웨어 목록을 어떻게 뽑나요?
Windows는 자산관리 에이전트나 winget list, Linux는 패키지 매니저 목록(rpm -qa / dpkg -l)이 시작점입니다. 뽑은 목록을 endoflife.date API와 대조하는 스크립트를 한 번 만들어두면 분기 점검 때마다 반복하지 않아도 됩니다.
🎉 정리
- 이 분류는 하나의 기준으로 관리할 수 없다. 브라우저 4주, 오피스 5~7년, 개발도구 1년 — 성격별로 통제를 나눈다.
- 브라우저는 자동 업데이트 강제 여부가 통제 포인트다. 버전 고정은 그 자체로 위험이다.
- EOL이 지나도 도구는 그냥 돌아간다. 빌드가 성공한다고 안전한 것이 아니다.
- 보안 유틸리티도 EOL 대상이다. ClamAV가 EOL이면 시그니처가 끊겨 사실상 무력화된다.
- IE 모드를 쓰고 있다면 2031년 10월이 전환 기한이다. 지금부터 계획을 잡는 편이 낫다.
- 설치 목록을 뽑아 API와 대조하라. 이 분류는 수가 많아 수동 확인이 가장 비효율적이다.
📚 이 시리즈의 다른 글
분류별로 나눠 정리했습니다. 필요한 분류만 골라 보셔도 됩니다.
| 시리즈 구성 | 상태 |
|---|---|
| 01. 애플리케이션 · 개발도구 | 지금 보는 글 |
| 02. 데이터베이스 | https://sitview.tistory.com/194 |
| 03. 단말기 · 하드웨어 | https://sitview.tistory.com/195 |
| 04. 프레임워크 · 라이브러리 | https://sitview.tistory.com/196 |
| 05. 언어 · 런타임 | https://sitview.tistory.com/197 |
| 06. 운영체제 | https://sitview.tistory.com/198 |
| 07. 서버 애플리케이션 | https://sitview.tistory.com/199 |
| 08. 클라우드 관리형 서비스 | https://sitview.tistory.com/200 |
🔗 참고
'정보보안 > Infra' 카테고리의 다른 글
| 단말기 EOL·EOS 총정리 (2026) — 아이폰·갤럭시·픽셀 보안 업데이트 종료일 확인 방법 (0) | 2026.09.14 |
|---|---|
| 데이터베이스 EOL·EOS 총정리 (2026) — Oracle·MySQL·PostgreSQL·SQL Server 지원 종료일 확인 방법 (0) | 2026.09.14 |
| 네트워크 장비(Switch, Router) EoS/EoL 확인 링크 (0) | 2025.10.21 |
| KISA SKT 해킹 사고 BPFDoor 악성코드 점검 가이드(붙임파일 포함) (0) | 2025.05.14 |
| CVE-2020-24113 YEALINK IP 전화기의 디렉터리 트레버셜 취약점 (0) | 2024.08.15 |
- Total
- Today
- Yesterday
- 전자금융기반시설취약점분석평가
- 보안뉴스
- 스마트폰보안
- 개인정보유출
- 보안상식
- cve
- 보안꿀팁
- 정보보안
- 취약점
- 개발자보안
- awssap
- AI보안
- 암호화폐보안
- 악성코드
- 금취분평
- AWS
- SAP
- 2단계인증
- 해킹예방
- 세븐일레븐해킹
- 전자금융취약점분석평가
- KISA
- 랜섬웨어
- 사이버보안
- 해킹주의
- 공급망공격
- 개인정보보호
- 샤이니헌터스
- 전자금융기반시설
- ASV
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
