티스토리 뷰

 

엔드포인트와 개발 서버에 깔린 소프트웨어는 숫자는 많은데 관리 주체가 흐릿한 자산입니다. 서버 OS나 DB는 담당자가 정해져 있지만, 브라우저·오피스·개발도구는 “알아서 업데이트되겠지” 하고 넘어가다 점검 때 한꺼번에 걸립니다.

결론부터 말하면 이 분류는 제품마다 지원 주기의 성격이 완전히 다릅니다. 브라우저는 4주, 오피스는 5~7년, 개발도구는 1년 안팎입니다. 같은 기준으로 관리하려 하면 실패하고, 성격별로 통제 방식을 나눠야 합니다.

 

이 글은 업무에서 실제로 쓰는 애플리케이션·개발도구의 EOL 날짜와 각 제품의 공식 확인처를 함께 정리한 참조표입니다. 2026년 9월 기준입니다.


🧭 EOL, EOS, EOSL — 용어부터 정리

제품마다 표기가 다르지만 결국 아래 네 가지로 정리됩니다.

용어 의미 실무 판단
EOAS 기능 개선·일반 버그 수정 중단 보안 패치는 아직 나옵니다. “계획 수립” 단계.
EOL / EOS 보안 패치 포함 모든 지원 중단 실질적 마지노선. 이후 CVE는 영구 미조치로 남습니다.
EOSL / ESU 유상 연장 보안 업데이트 계약이 있어야 패치를 받습니다. 날짜만 보면 안 됩니다.
EOO 신규 주문·판매 종료 지원은 계속되나 증설이 막힙니다.

📌 흩어진 EOL 날짜를 한 화면에서 보는 법

벤더별 라이프사이클 페이지를 하나씩 찾는 대신 endoflife.date 를 쓰면 470여 개 제품의 지원 일정을 같은 형식으로 볼 수 있습니다. 오픈소스 프로젝트이고 각 페이지에 벤더 원본 링크가 붙어 있어 교차 확인이 쉽습니다.

용도 주소
제품 페이지 endoflife.date/docker-engine
이 분류 전체 endoflife.date/tags/app
JSON API (인증 불필요) endoflife.date/api/v1/products/docker-engine/
캘린더 구독 endoflife.date/calendar/docker-engine.ics
⚠️ 감사 증적에는 벤더 원본 문서를 인용하세요. endoflife.date는 커뮤니티가 관리하는 2차 자료라 드물게 반영이 늦습니다. 빠르게 훑을 때는 이 사이트, 보고서에 넣을 때는 아래 ‘근거 문서’ 링크를 쓰는 조합이 가장 실용적입니다.

🌐 브라우저 — ‘버전 관리’가 아니라 ‘자동 업데이트 보장’

Chrome은 약 4주마다 새 버전이 나오고 이전 버전은 바로 지원이 끝납니다. 특정 버전을 고정해 쓰는 것 자체가 취약점이라, 통제 포인트는 “최신 버전인가”가 아니라 “자동 업데이트가 정책으로 강제되는가”입니다.

제품 · 버전 출시일 보안 지원 종료 (EOL) 연장 지원 상태
Google Chrome (안정 채널 최신) 2026.09.08 2026.09.22 임박
Firefox (일반 채널) 2026.09.01 미정 지원
Firefox ESR 153 2026.07.21 미정 지원
Firefox ESR 140 2025.06.24 2026.09.29 임박
Firefox ESR 115 2023.07.04 2027.03.31 임박
기업 환경에서 버전을 고정해야 한다면 Chrome은 Extended Stable(8주), Firefox는 ESR 채널을 쓰는 것이 정석입니다. 일반 채널을 관리자 정책으로 묶어두면 패치가 밀려 오히려 위험해집니다.

Internet Explorer 11은 일반 Windows에서는 완전히 제거됐지만 LTSC·Server·임베디드 에디션에서는 2031년 10월까지 남아 있습니다. 레거시 업무 시스템 때문에 IE 모드를 쓰고 있다면 그 종료일이 실질적인 전환 기한입니다.

📄 Microsoft Office · 개발 IDE

영구 라이선스(LTSC) Office는 출시 후 5~7년입니다. Microsoft 365 구독형은 EOL이 따로 없지만 클라이언트 앱 빌드는 계속 갱신해야 하므로 “구독이니까 안전하다”는 말은 절반만 맞습니다.

제품 · 버전 출시일 일반 지원 종료 보안 지원 종료 (EOL) 연장 지원 상태
Microsoft Office 2024 2024.10.01 2029.10.09 2029.10.09 지원
Microsoft Office 2021 2021.10.05 2026.10.13 2026.10.13 임박
Microsoft Office 2019 2018.09.24 2023.10.10 2025.10.14 종료
Microsoft Office 2016 2015.09.22 2020.10.13 2025.10.14 종료
Visual Studio 2022 (17.14 LTSC) 2025.05.13 2032.01.13 지원
Visual Studio 2019 (16.11) 2021.08.10 2029.04.10 지원
Visual Studio 2017 (15.9) 2018.11.13 2027.04.13 임박
LibreOffice 26.8 2026.08.26 2027.06.13 임박
LibreOffice 26.2 2026.02.04 2026.11.30 임박

📦 컨테이너 · IaC · 빌드 도구

CI 서버와 개발자 PC에 깔리는 도구들입니다. 주기가 짧고 (보통 1년 안팎) EOL이 지나도 그냥 동작하기 때문에 방치되기 쉽습니다. 빌드 파이프라인이 잘 돌아간다고 해서 안전한 것이 아닙니다.

제품 · 버전 출시일 보안 지원 종료 (EOL) 연장 지원 상태
Docker Engine 29 2025.11.10 미정 지원
Docker Engine 25.0 2024.01.19 2026.12.04 임박
Podman 6.1 2026.08.12 미정 지원
containerd 2.3 (LTS) 2026.04.30 2028.04.30 지원
containerd 2.0 (LTS) 2024.11.05 2027.03.01 임박
Terraform 1.16 2026.08.26 미정 지원
Terraform 1.15 2026.04.29 미정 지원
Ansible 14 2026.06.02 미정 지원
Apache Maven 3.9 2023.01.31 미정 지원
Gradle 9 2025.07.31 미정 지원
Gradle 8 2023.02.10 미정 지원

🛡 가상화 · 백업 · 보안 유틸리티

보안팀이 직접 쓰는 도구들도 EOL 대상입니다. 특히 ClamAV는 EOL 버전에서 시그니처 업데이트가 끊길 수 있어 방치하면 백신이 돌고 있는데 아무것도 못 잡는 상태가 됩니다.

제품 · 버전 출시일 보안 지원 종료 (EOL) 연장 지원 상태
VMware vCenter Server 9.0 2025.06.17 2027.09.17 지원
VMware vCenter Server 8.0 2022.10.11 2027.10.11 지원
VMware vCenter Server 7.0 2020.04.02 2025.10.02 종료
VirtualBox 7.2 2025.08.14 미정 지원
VirtualBox 7.1 2024.09.09 2026.03.31 종료
ClamAV 1.5 2025.10.07 미정 지원
ClamAV 1.4 (LTS) 2024.08.15 2027.08.15 임박
OpenVPN 2.7 2026.02.11 미정 지원
OpenVPN 2.6 2023.01.25 2028.08.31 지원
Wireshark 4.6 2025.10.08 미정 지원
Wireshark 4.4 2024.08.28 미정 지원

🚨 앞으로 12개월 안에 지원이 끝나는 항목

브라우저처럼 주기가 몇 주인 제품은 제외하고, 실제로 이관 계획이 필요한 제품만 추렸습니다.

제품 버전 마지막 패치 제공일 남은 기간 비고 상태
Podman 5.8 2026.09.26 12일 임박
Microsoft Office 2021 2026.10.13 29일 임박
Unity 6.0 2026.10.16 1개월 2027.10.16 임박
Omnissa Horizon 8.2309 2026.10.26 1개월 임박
Citrix Virtual Apps and Desktops 2503 2026.10.29 1개월 임박
containerd 2.2 2026.11.06 2개월 임박
Palo Alto Networks Cortex XDR agent 9.1 2026.11.22 2개월 임박
LibreOffice 26.2 2026.11.30 2개월 임박
Docker Engine 25.0 2026.12.04 3개월 임박
dbt Core 1.11 2026.12.19 3개월 임박
Bazel 7 2026.12.31 3개월 임박
Palo Alto Networks Cortex XDR agent 7.9.103-ce 2026.12.31 3개월 임박
Omnissa Horizon 8.2312 2027.01.23 4개월 임박
OpenTofu 1.12 2027.02.01 5개월 임박
Veeam Backup & Replication 12 2027.02.01 5개월 임박
Veeam ONE 12 2027.02.01 5개월 임박
Palo Alto Networks Cortex XDR agent 9.2 2027.02.28 5개월 임박
containerd 2.0 2027.03.01 6개월 임박
Citrix Virtual Apps and Desktops 2203 2027.03.23 6개월 2032.03.23 임박
pnpm 11 2027.04.30 7개월 임박
pnpm 10 2027.04.30 7개월 임박
HPE Zerto 10.0 Update 7 2027.05.06 8개월 임박
Palo Alto Networks Cortex XDR agent 9.3 2027.05.16 8개월 임박
LibreOffice 26.8 2027.06.13 9개월 임박
Commvault 2024E 2027.06.15 9개월 임박
Citrix Virtual Apps and Desktops 2511 2027.06.29 9개월 임박

🔗 제품별 EOL·EOS 공식 확인처

왼쪽은 빠른 확인용, 오른쪽은 보고서에 인용할 근거 문서입니다.

제품 요약 확인 (한 화면) 근거 문서 (벤더 원본)
Google Chrome endoflife.date 공식 지원 정책
Firefox endoflife.date 공식 지원 정책
Internet Explorer endoflife.date 공식 지원 정책
Microsoft Office endoflife.date 공식 지원 정책
Microsoft Visual Studio endoflife.date 공식 지원 정책
LibreOffice endoflife.date 공식 지원 정책
Docker Engine endoflife.date 공식 지원 정책
Podman endoflife.date 공식 EOL 문서 없음
containerd endoflife.date 공식 지원 정책
Hashicorp Terraform endoflife.date 공식 지원 정책
Ansible endoflife.date 공식 지원 정책
Apache Maven endoflife.date 공식 지원 정책
Gradle endoflife.date 공식 지원 정책
VMware vCenter Server endoflife.date 공식 지원 정책
VirtualBox endoflife.date 공식 EOL 문서 없음
ClamAV endoflife.date 공식 지원 정책
OpenVPN endoflife.date 공식 지원 정책
Wireshark endoflife.date 공식 지원 정책
Notepad++ endoflife.date 공식 EOL 문서 없음
NVIDIA Driver endoflife.date 공식 지원 정책

🛠 현재 버전 확인 명령어

제품 현재 버전 확인 비고
Docker Engine docker version --format '{{.Server.Version}}'  
Podman podman --remote version --format '{{.Server.Version}}'  
containerd containerd --version  
Hashicorp Terraform terraform --version  
Ansible ansible-community --version  
Apache Maven mvn --version  
Gradle gradle --version  
ClamAV clamscan --version  
Wireshark wireshark --version  
Firefox firefox --version  
Google Chrome google-chrome --version  

💬 자주 나올 질문

Q. 브라우저는 자동 업데이트되는데도 점검 대상인가요?

대상입니다. 확인해야 할 것은 버전이 아니라 자동 업데이트가 꺼져 있지 않은가입니다. 실무에서는 관리자가 “버전 고정”을 위해 업데이트를 막아둔 경우가 꽤 발견됩니다. 그룹 정책이나 MDM 설정값을 증적으로 확인하는 편이 확실합니다.

Q. Microsoft 365 구독이면 Office EOL은 신경 안 써도 되나요?

구독 자체는 종료일이 없지만 설치된 클라이언트 빌드는 별도로 지원 주기가 있습니다. 반기 채널(Semi-Annual)을 쓰면서 몇 년째 업데이트하지 않은 PC는 사실상 미지원 상태입니다. 채널 정책과 실제 빌드 번호를 같이 봐야 합니다.

Q. 개발도구 EOL은 위험도가 낮지 않나요?

낮지 않습니다. 빌드 도구와 패키지 매니저는 공급망 공격의 직접 경로입니다. 구버전 Maven·Gradle·npm 계열은 의존성 검증 로직이 약해 악성 패키지를 그대로 끌어옵니다. CI 러너 이미지에 박혀 있는 도구 버전까지 목록으로 관리하는 것을 권합니다.

Q. 설치된 소프트웨어 목록을 어떻게 뽑나요?

Windows는 자산관리 에이전트나 winget list, Linux는 패키지 매니저 목록(rpm -qa / dpkg -l)이 시작점입니다. 뽑은 목록을 endoflife.date API와 대조하는 스크립트를 한 번 만들어두면 분기 점검 때마다 반복하지 않아도 됩니다.

🎉 정리

  1. 이 분류는 하나의 기준으로 관리할 수 없다. 브라우저 4주, 오피스 5~7년, 개발도구 1년 — 성격별로 통제를 나눈다.
  2. 브라우저는 자동 업데이트 강제 여부가 통제 포인트다. 버전 고정은 그 자체로 위험이다.
  3. EOL이 지나도 도구는 그냥 돌아간다. 빌드가 성공한다고 안전한 것이 아니다.
  4. 보안 유틸리티도 EOL 대상이다. ClamAV가 EOL이면 시그니처가 끊겨 사실상 무력화된다.
  5. IE 모드를 쓰고 있다면 2031년 10월이 전환 기한이다. 지금부터 계획을 잡는 편이 낫다.
  6. 설치 목록을 뽑아 API와 대조하라. 이 분류는 수가 많아 수동 확인이 가장 비효율적이다.

📚 이 시리즈의 다른 글

분류별로 나눠 정리했습니다. 필요한 분류만 골라 보셔도 됩니다.

시리즈 구성 상태
01. 애플리케이션 · 개발도구 지금 보는 글
02. 데이터베이스 https://sitview.tistory.com/194
03. 단말기 · 하드웨어 https://sitview.tistory.com/195
04. 프레임워크 · 라이브러리 https://sitview.tistory.com/196
05. 언어 · 런타임 https://sitview.tistory.com/197
06. 운영체제 https://sitview.tistory.com/198
07. 서버 애플리케이션 https://sitview.tistory.com/199
08. 클라우드 관리형 서비스 https://sitview.tistory.com/200

🔗 참고