기존 React 버전은 필요한 기간 동안 안전하게 사용할 수 있습니다.

지원되는 버전: 16, 17

React용 NES는 HeroDevs에서 상업적으로 지원하는 솔루션으로, 구형 React 16 및 17을 그대로 대체할 수 있으며, 지속적인 CVE 수정 및 규정 준수 범위를 제공합니다. 이를 통해 귀사의 팀은 자체 일정에 맞춰 마이그레이션을 진행할 수 있는 시간을 확보할 수 있습니다.

대기업들이 신뢰하는

Google 로고Microsoft 로고Finra 로고산탄데르 은행 로고
히타치 로고Workday 로고Dropbox 로고

구형 React 16 및 17은 규정 준수 위험 요소입니다.

React에는 공식적인 장기 지원(LTS) 및 지원 종료(EOL) 정책이 없으며, 이전 버전에 대해 중대한 보안 수정 사항만 적용하겠다는 커뮤니티의 약속은 귀사의 보안 및 규정 준수 측면에서 위험 요소가 될 수 있습니다.

React 기반 앱의 보안 취약점 노출

AI는 그 어느 때보다 많은 소프트웨어 취약점을 발견하고 있습니다. 언제든지 전체 프론트엔드 환경에서 보안 위협에 노출될 수 있으며,

시정 방안이 없는 미해결 감사 지적 사항

PCI DSS, HIPAA, SOC 2, FedRAMP, DORA, NIS2 등 다양한 규정은 소프트웨어가 적극적으로 유지 관리되기를 요구합니다. 구버전을 계속 사용할 경우, 감사 과정에서 경영진이 감사관에게 설명할 수 없는 문제점이 발견될 수 있습니다.

메이저 버전 업그레이드는 단순한 패치가 아니라 하나의 프로젝트입니다.

React 16과 17을 18 버전으로, 그다음 19 버전으로 업그레이드하려면 코드를 다시 작성해야 하고 수 주간의 회귀 테스트가 필요합니다. 수십 개의 앱에 걸쳐 코드베이스당 5만~25만 달러의 비용이 소요됩니다.

보안, 규정 준수, 비즈니스 연속성 문제를 하나의 간편한 드롭인 교체 솔루션으로 한 번에 해결합니다.

React용 NES는 오픈소스 프로젝트가 중단된 지점부터 정확히 이어받아, SLA에 기반한 수정 사항과 감사관에게 제출할 수 있는 문서화된 패치 이력을 제공합니다.

보안

NES는 HeroDevs가 구버전에 대한 CVE 수정 패치를 제공하겠다는 약속을 이행함으로써, 공격자들이 악용하는 기회를 차단합니다.

모든 심각도 등급에 걸친 CVE 수정 사항

구버전인 16 및 17에서 react 및 react-dom을 지원합니다.

구버전에 대한 취약점 발견

규정 준수

CVE 수정 사항을 제공하는 SLA 응답 시간 기준에 따라 적극적으로 패치를 적용하고 상용 지원을 제공함으로써, 감사관의 의문 사항을 공식적인 상용 지원 범위로 전환합니다.

SOC 2, PCI DSS, HIPAA, FedRAMP, DORA, NIS2 등 다양한 표준, 프레임워크 및 규정을 포괄합니다.

감사인을 위한 문서화된 패치 내역

내부 정책 및 고객 규정 준수 요건을 충족하십시오

사업 연속성 위험

단 몇 초 만에 설치할 수 있는 진정한 드롭인 대체 솔루션으로, 본인의 일정에 맞춰 최신 React 버전으로 마이그레이션할 수 있습니다. 감사 실패, 마이그레이션 문제, 잠재적인 취약점 악용으로 인해 업무 속도가 느려지지 않도록 하세요.

이전을 완료하기까지 수개월 또는 수년의 여유가 있다

앱을 다시 작성할 필요도 없고, 오작동하는 컴포넌트도 없습니다

이주 비용의 일부

우리에게는 세 가지 선택지가 있었습니다. 1) 새로운 프레임워크로 마이그레이션하기(비용이 많이 들고 시간이 오래 걸리며 계획된 로드맵에 차질을 빚음), 2) 프레임워크를 자체적으로 유지 관리하기(개발 리소스 분산), 3) HeroDevs와 계약하여 구독 형태로 지속적인 지원을 받기(예산 내에서 감당 가능한 연간 비용, 개발 계획에 영향 없음). 구현 과정은 매우 간단했습니다. HeroDevs 라이브러리를 도입함으로써 AngularJS 프레임워크의 알려진 취약점을 100% 해결했으며, 그 결과 월간 POA&M을 위해 Burp Suite로 수행한 스캔에서 모든 항목이 정상으로 나타났습니다.

— ViTel Net
기업용 의료 IT

HeroDevs의 확장 지원 서비스를 활용함으로써, 우리는 고객 경험이나 규제 요건을 저해하지 않으면서도 보안 위험을 완화하고, 레거시 애플리케이션의 안전한 운영을 지속하며, 보다 지속 가능한 장기 마이그레이션 전략을 수립할 수 있는 귀중한 시간을 확보할 수 있었습니다.

— 금융 서비스
산람 프라이빗 웰스

우리는 전형적인 기술적 딜레마에 직면했습니다. 이미 교체를 계획 중이던 레거시 시스템을 업데이트하는 데 귀중한 엔지니어링 시간을 할애할 것인지, 아니면 점점 커지는 보안 위험을 감수할 것인지의 선택이었죠. 두 가지 선택지 모두 우리의 비즈니스 목표와 부합하지 않았습니다. [NES를 통해] 우리는 전략적 로드맵을 훼손하지 않으면서도 보안 태세를 유지했고, 동시에 상당한 비용 절감 효과도 거둘 수 있었습니다.

Statista
마르쿠스 볼프

고객들이 요청해 온 기능을 하나도 제공할 수 없다고, 이미 잘 작동하는 코드를 다시 작성하는 데 향후 1년을 써야 하기 때문이라고 고객들에게 말해야 한다고 상상해 보세요. 어떤 CTO도 그런 대화를 나누고 싶어 하지 않을 것입니다. [NES의] 영향력은 단순히 사업을 유지하는 차원을 넘어섭니다. 우리는 완전히 새로운 컴포넌트 라이브러리에 투자하고, 사용자 경험을 개선하며, 신규 고객 유치에 직접적으로 기여하는 기능을 제공할 수 있게 되었습니다. 만약 우리가 마이그레이션 작업에만 매달려 있었다면 이런 성과는 불가능했을 것입니다.

— 킬바르
발렌티나 로크스

NES를 설치하는 날, 무엇이 달라질까요?

그 전 — 고통

구버전 React 16 및 17에 머물러 있는 앱들

보안 스캐너는 취약점을 탐지하지만, 구버전에 대해서는 업스트림 패치가 보장되지 않으며, 새로운 CVE가 공개될 경우 모든 React 기반 앱에서 공개 시점부터 악용이 시작되기까지의 시간 간격이 매우 길어집니다.

그 후 — HeroDevs와 함께

제자리에 고정됨

앱 코드를 수정할 필요 없이 npm을 통해 NES를 바로 대체할 수 있습니다. 버전 16 및 17용 React와 React-DOM에 대한 SLA 기반 CVE 수정 작업이 재개됩니다. 이에 따라 보안 스캐너의 경고가 사라지고 취약점이 해결됩니다.

그 전 — 고통

답이 없는 미해결 문제

내부 감사, SOC 2 및 고객 보안 설문지를 포함한 기타 표준과 규정에서는 모든 소프트웨어 구성 요소에 대해 알려진 취약점에 대한 지원 및 패치 적용을 요구했습니다.

그 후 — HeroDevs와 함께

규정 준수

NES는 감사관이 요구하는 CVE 패치를 제공하며, 보안 수정 사항에 대한 확고한 SLA를 증거로 제시함으로써 상용 지원 계약 하에 소프트웨어를 적극적으로 유지 관리해야 하는 의무를 충족시킵니다.

그 전 — 고통

이전 비용과 성급한 실행

마이그레이션의 총 소유 비용은 초과 근무, 테스트, 그리고 운영 중단 위험 등으로 인해 항상 초기 계획보다 더 높게 나타납니다.

그 후 — HeroDevs와 함께

시간에 쫓기지 말고, 본인의 조건에 맞춰 마이그레이션하세요

팀들은 라이브러리의 보안과 규정 준수가 유지되는 동안 React 18 또는 19로의 적절한 마이그레이션을 계획할 수 있는 여유를 갖게 됩니다. NES for React 구독 비용은 긴급 마이그레이션 비용에 비해 극히 일부에 불과합니다. CVE 악용 및 비즈니스 중단 위험이 크게 줄어듭니다.

계약상 구제 조치 — 자발적인 선의가 아니다.

NES는 구형 React 버전에 대한 커뮤니티 지원의 깊이를 차별화 요소로 내세우지만, 이는 약속된 대응 시간이 없는 단순한 호의에 불과하며, 현대의 감사 기관들은 이를 거부합니다. NES는 심각도, 악용 위험, CVE 발견의 품질, React 관련 전문 지식에 따라 매핑된 계약상 SLA에 따라 React 16 및17에 대한 CVE 수정 사항을 제공합니다. HeroDevs는 오픈 소스 생태계와 직접 파트너십을 맺고 자금을 지원합니다.

HeroDevs는 React 16 및 17에 대한 SLA 기반 수정 사항을 모니터링, 검증 및 배포하여, AI로 가속화된 취약점 발견과 레거시 버전에 대한 패치 사이의 점점 벌어지는 격차를 해소합니다.

10.0

CVSS · 치명적

React는 보안과 관련된 종속성입니다.

2025년, React 19 Server Components의 치명적인 원격 코드 실행 취약점인 CVE-2025-55182("React2Shell")이 CVSS 최고 점수인 10.0을 기록했습니다. 이 취약점은 16이나 17 버전에는 영향을 미치지 않지만, React 자체가 공격자와 감사 대상의 주요 표적임을 여실히 보여줍니다. AI를 통해 발견되는 취약점이 늘어남에 따라, 조직들은 패치 적용을 자원봉사자들의 선의에 의존해야 하는 구버전을 사용할 경우 더 큰 위험에 처하게 됩니다.

팀들이 NES를 선택하는 이유.

NES는 CVE 탐지의 심도 및 품질과 React 관련 전문성을 통해 차별화됩니다. HeroDevs는 오픈소스 생태계와 직접 파트너십을 맺고 자금을 지원합니다.

기타
EOL React 전용 지원
패키지만 나열하는 자동화 프로세스
중요도별 CVE 수정 사항
CVE 번호 부여 기관(CNA)
패치 제공 SLA
간편하게 사용할 수 있는 npm 대체 도구
CVE 정보의 공개적 투명성
구속력 없음
취약점 발견 없음, CNA가 아님
일부 예외를 제외하고
다르다
모든 CVE 목록
히어로데브 로고
React 전용으로 설계됨
모든 심각도 수준
CVE의 발견 및 공개
전념하는
동일한 이름의 패키지, 코드 변경 없음
패치된 CVE 목록

.2026년 6월 기준, 공개된 공급업체 정보와 HeroDevs의 분석을 바탕으로 한 비교 결과입니다.

NES로 전환하는 데는 몇 분밖에 걸리지 않습니다.

package.json 및 .npmrc
# package.json
 "dependencies": {
    "react": "npm:@neverendingsupport/react@17.0.2-react-17.0.3",
    "react-dom": "npm:@neverendingsupport/react-dom@17.0.2-react-dom-17.0.3"
  }
}

# .npmrc
@neverendingsupport:registry=https://registry.nes.herodevs.com/npm/pkg/
//registry.nes.herodevs.com/npm/pkg/:_authToken=<nes-access-token>

npm install react react-dom
1

버전을 선택하세요

HeroDevs NES 레지스트리에서 이용 가능합니다. React용 NES 버전 16 및 17에서 지원됩니다.

2

토큰 설정하기

HeroDevs 인증 토큰을 추가하면 해당 환경에서 패치된 패키지를 안전하게 가져올 수 있습니다.

3

그걸 넣어보세요

NES 버전을 설치하세요. 애플리케이션 코드를 변경할 필요는 없습니다.

4

보안 및 규정 준수

앱의 보안을 강화하고 규정 준수 요건을 충족할 수 있도록 적극적으로 패치가 제공되며 상용 지원이 이루어집니다.

모든 표준, 프레임워크 또는 규정에 대해 타당한 답변을 제시합니다.

레거시 소프트웨어와 비공식적인 커뮤니티 지원은 전 세계 규제에 따른 패치 관리 기대치를 저해합니다. NES는 감사관 및 규제 당국에 제시할 수 있는 문서화된 패치 이력과 확고한 SLA를 갖춘, 공급업체가 지원하는 유지보수된 라이브러리를 제공합니다.

PCI DSS

미국

요구사항 6.3.3은 알려진 취약점에 대한 패치를 의무화하며, 여기에는 중대한 문제에 대한 30일 SLA가 포함됩니다. 패치가 적용되지 않은 구형 React는 즉시 규정 미준수로 간주되며, NES는 패치 경로를 복원합니다.

HIPAA

미국

지원되지 않는 구성 요소로 인해 ePHI를 처리하는 시스템에 대한 적절한 보안 조치를 입증하기 어렵습니다. NES는 적극적인 유지 관리와 문서화된 위험 완화 조치를 제공합니다.

SOC 2

글로벌

신뢰 서비스 기준은 취약점에 대한 적시적인 조치와 패치 관리를 요구합니다. 보안 패치가 적용되지 않은 레거시 구성 요소가 있을 경우 인증에 불합격하게 됩니다.

FedRAMP

미국

기준선은 NIST SI-2를 기반으로 하며, 정의된 기간 내에 결함을 수정하고 보안 업데이트를 설치해야 합니다. 정부 클라우드에 패치가 적용되지 않은 구형 소프트웨어는 규정 준수 요건을 충족하지 못합니다.

DORA

EU

레거시 소프트웨어를 금융 ICT 자산의 복원력 취약점으로 간주합니다. NES는 중요 시스템에 대해 문서화된 패치 관리 프로그램을 운영하고 있습니다.

NIS2 지침

EU

제21조는 패치, 취약점 및 공급망 관리를 다룹니다. 패치가 적용되지 않은 구형 소프트웨어는 위험을 초래하는 경우 사실상 규정 미준수 상태로 간주됩니다.

GDPR

EU

제32조는 “최신 기술 수준”에 부합하는 기술적 조치를 요구합니다. 지원이 중단된 구형 소프트웨어를 실행하는 경우, 보안 침해 발생 후 이를 정당화하기 어렵습니다. NES는 이러한 종속성을 지속적으로 관리합니다.

NIST CSF 2.0

미국

PR.PS-02 지침은 조직이 위험 수준에 따라 취약한 소프트웨어를 적극적으로 유지 관리하거나 제거할 것을 요구합니다. NES는 강제적인 업그레이드나 제거 없이도 규정 준수를 가능하게 합니다.

사이버 복원력법

미국

지원 기간 동안 제품 및 그 구성 요소의 취약점을 효과적으로 처리해야 합니다. NES는 프론트엔드 구성 요소를 포괄적으로 지원합니다.

ISO/IEC 27001:2022

글로벌

취약점 관리 및 구성 관리 통제 조치에는 기술적 취약점을 파악하고 소프트웨어를 보안 기준 범위 내에서 유지하는 것이 필요합니다. NES는 지원 종료(EOL) 소프트웨어에 대한 패치 제공을 통해 통제 상태를 회복합니다.

CIS Controls 호주 법인

통제 항목 7(지속적인 취약점 관리)과 통제 항목 2(소프트웨어 자산 현황 파악)는 더 이상 보안 업데이트를 받지 못하는 소프트웨어를 본질적으로 취약한 것으로 간주합니다. NES는 소프트웨어에 패치를 적용하고 감사 가능한 상태를 유지합니다.

영국 상업 계약

많은 조직은 계약상 지원이 중단된 소프트웨어를 배포하는 것이 금지되어 있습니다. NES는 귀사의 정책에 부합하는, 공급업체가 뒷받침하는 해결책을 제공합니다.

React에 특화된 전문 지식 — 그리고 단일 계약으로 프론트엔드 전체를 해결해 드립니다.

패치는 React 및 JavaScript 생태계에 대한 풍부한 경험을 갖춘 HeroDevs 엔지니어들이 개발하며, 이들은 지원이 종료된 오픈소스 소프트웨어의 취약점을 선제적으로 발견하고 해결합니다. React용 NES를 Next.js, Node.js, Express 함께 단일 공급업체 계약 하에 통합하십시오.  HeroDevs는 2,000만 달러 규모의 오픈소스 지속 가능성 기금을통해 사회에 환원하며, 2,500달러에서 250,000달러에 이르는 보조금을 통해 오픈소스 프로젝트를 지원하고 있습니다.

React 16 및 17

React + React-DOM 커버리지

Next.js용 NES

지원 종료 예정인 Next.js 대한 지원

Node.js 및 Express용 NES

풀스택 프론트엔드 및 백엔드의 일관성

자주 묻는 질문

Never-Ending Support (NES) 란 무엇인가요?
NES는 어떤 React 버전을 지원하나요?
React용 NES는 바로 대체할 수 있는 솔루션인가요?
NES는 react-dom을 지원하나요?
React용 NES가 규정 준수에 도움이 되나요?

문의하기

오픈소스 라이브러리에 대한 네버엔딩 지원에 대해 궁금한 점이 있으신가요? 저희가 도와드리겠습니다!

히어로데브스 NES 제품이 시스템을 안전하게 보호하고 규정을 준수하는 방법을 알아보세요.

당사 솔루션이 조직에 어떤 가치를 제공할 수 있는지 알아보세요.

필요에 맞는 자세한 가격 정보를 확인하세요.

Google 로고릴리 로고애보트 로고박스 로고EG 로고히타치 로고Dropbox 로고NHS 로고Workday 로고Finra 로고Microsoft 로고산탄데르 로고
전문가와 상담하기

이 양식을 제출함으로써 저는 당사의 개인정보 처리방침을 확인했음을 인정합니다 .

감사합니다! 제출이 접수되었습니다!
죄송합니다! 양식을 제출하는 동안 문제가 발생했습니다.