기존 React 버전은 필요한 기간 동안 안전하게 사용할 수 있습니다.
지원되는 버전: 16, 17
React용 NES는 HeroDevs에서 상업적으로 지원하는 솔루션으로, 구형 React 16 및 17을 그대로 대체할 수 있으며, 지속적인 CVE 수정 및 규정 준수 범위를 제공합니다. 이를 통해 귀사의 팀은 자체 일정에 맞춰 마이그레이션을 진행할 수 있는 시간을 확보할 수 있습니다.
대기업들이 신뢰하는

구형 React 16 및 17은 규정 준수 위험 요소입니다.
React에는 공식적인 장기 지원(LTS) 및 지원 종료(EOL) 정책이 없으며, 이전 버전에 대해 중대한 보안 수정 사항만 적용하겠다는 커뮤니티의 약속은 귀사의 보안 및 규정 준수 측면에서 위험 요소가 될 수 있습니다.
React 기반 앱의 보안 취약점 노출
AI는 그 어느 때보다 많은 소프트웨어 취약점을 발견하고 있습니다. 언제든지 전체 프론트엔드 환경에서 보안 위협에 노출될 수 있으며,
시정 방안이 없는 미해결 감사 지적 사항
PCI DSS, HIPAA, SOC 2, FedRAMP, DORA, NIS2 등 다양한 규정은 소프트웨어가 적극적으로 유지 관리되기를 요구합니다. 구버전을 계속 사용할 경우, 감사 과정에서 경영진이 감사관에게 설명할 수 없는 문제점이 발견될 수 있습니다.
메이저 버전 업그레이드는 단순한 패치가 아니라 하나의 프로젝트입니다.
React 16과 17을 18 버전으로, 그다음 19 버전으로 업그레이드하려면 코드를 다시 작성해야 하고 수 주간의 회귀 테스트가 필요합니다. 수십 개의 앱에 걸쳐 코드베이스당 5만~25만 달러의 비용이 소요됩니다.
보안, 규정 준수, 비즈니스 연속성 문제를 하나의 간편한 드롭인 교체 솔루션으로 한 번에 해결합니다.
React용 NES는 오픈소스 프로젝트가 중단된 지점부터 정확히 이어받아, SLA에 기반한 수정 사항과 감사관에게 제출할 수 있는 문서화된 패치 이력을 제공합니다.
보안
NES는 HeroDevs가 구버전에 대한 CVE 수정 패치를 제공하겠다는 약속을 이행함으로써, 공격자들이 악용하는 기회를 차단합니다.
모든 심각도 등급에 걸친 CVE 수정 사항
구버전인 16 및 17에서 react 및 react-dom을 지원합니다.
구버전에 대한 취약점 발견
규정 준수
CVE 수정 사항을 제공하는 SLA 응답 시간 기준에 따라 적극적으로 패치를 적용하고 상용 지원을 제공함으로써, 감사관의 의문 사항을 공식적인 상용 지원 범위로 전환합니다.
SOC 2, PCI DSS, HIPAA, FedRAMP, DORA, NIS2 등 다양한 표준, 프레임워크 및 규정을 포괄합니다.
감사인을 위한 문서화된 패치 내역
내부 정책 및 고객 규정 준수 요건을 충족하십시오
사업 연속성 위험
단 몇 초 만에 설치할 수 있는 진정한 드롭인 대체 솔루션으로, 본인의 일정에 맞춰 최신 React 버전으로 마이그레이션할 수 있습니다. 감사 실패, 마이그레이션 문제, 잠재적인 취약점 악용으로 인해 업무 속도가 느려지지 않도록 하세요.
이전을 완료하기까지 수개월 또는 수년의 여유가 있다
앱을 다시 작성할 필요도 없고, 오작동하는 컴포넌트도 없습니다
이주 비용의 일부
NES를 설치하는 날, 무엇이 달라질까요?
그 전 — 고통
구버전 React 16 및 17에 머물러 있는 앱들
보안 스캐너는 취약점을 탐지하지만, 구버전에 대해서는 업스트림 패치가 보장되지 않으며, 새로운 CVE가 공개될 경우 모든 React 기반 앱에서 공개 시점부터 악용이 시작되기까지의 시간 간격이 매우 길어집니다.
그 후 — HeroDevs와 함께
제자리에 고정됨
앱 코드를 수정할 필요 없이 npm을 통해 NES를 바로 대체할 수 있습니다. 버전 16 및 17용 React와 React-DOM에 대한 SLA 기반 CVE 수정 작업이 재개됩니다. 이에 따라 보안 스캐너의 경고가 사라지고 취약점이 해결됩니다.
그 전 — 고통
답이 없는 미해결 문제
내부 감사, SOC 2 및 고객 보안 설문지를 포함한 기타 표준과 규정에서는 모든 소프트웨어 구성 요소에 대해 알려진 취약점에 대한 지원 및 패치 적용을 요구했습니다.
그 후 — HeroDevs와 함께
규정 준수
NES는 감사관이 요구하는 CVE 패치를 제공하며, 보안 수정 사항에 대한 확고한 SLA를 증거로 제시함으로써 상용 지원 계약 하에 소프트웨어를 적극적으로 유지 관리해야 하는 의무를 충족시킵니다.
그 전 — 고통
이전 비용과 성급한 실행
마이그레이션의 총 소유 비용은 초과 근무, 테스트, 그리고 운영 중단 위험 등으로 인해 항상 초기 계획보다 더 높게 나타납니다.
그 후 — HeroDevs와 함께
시간에 쫓기지 말고, 본인의 조건에 맞춰 마이그레이션하세요
팀들은 라이브러리의 보안과 규정 준수가 유지되는 동안 React 18 또는 19로의 적절한 마이그레이션을 계획할 수 있는 여유를 갖게 됩니다. NES for React 구독 비용은 긴급 마이그레이션 비용에 비해 극히 일부에 불과합니다. CVE 악용 및 비즈니스 중단 위험이 크게 줄어듭니다.
계약상 구제 조치 — 자발적인 선의가 아니다.
NES는 구형 React 버전에 대한 커뮤니티 지원의 깊이를 차별화 요소로 내세우지만, 이는 약속된 대응 시간이 없는 단순한 호의에 불과하며, 현대의 감사 기관들은 이를 거부합니다. NES는 심각도, 악용 위험, CVE 발견의 품질, React 관련 전문 지식에 따라 매핑된 계약상 SLA에 따라 React 16 및17에 대한 CVE 수정 사항을 제공합니다. HeroDevs는 오픈 소스 생태계와 직접 파트너십을 맺고 자금을 지원합니다.
HeroDevs는 React 16 및 17에 대한 SLA 기반 수정 사항을 모니터링, 검증 및 배포하여, AI로 가속화된 취약점 발견과 레거시 버전에 대한 패치 사이의 점점 벌어지는 격차를 해소합니다.
10.0
React는 보안과 관련된 종속성입니다.
2025년, React 19 Server Components의 치명적인 원격 코드 실행 취약점인 CVE-2025-55182("React2Shell")이 CVSS 최고 점수인 10.0을 기록했습니다. 이 취약점은 16이나 17 버전에는 영향을 미치지 않지만, React 자체가 공격자와 감사 대상의 주요 표적임을 여실히 보여줍니다. AI를 통해 발견되는 취약점이 늘어남에 따라, 조직들은 패치 적용을 자원봉사자들의 선의에 의존해야 하는 구버전을 사용할 경우 더 큰 위험에 처하게 됩니다.
팀들이 NES를 선택하는 이유.
NES는 CVE 탐지의 심도 및 품질과 React 관련 전문성을 통해 차별화됩니다. HeroDevs는 오픈소스 생태계와 직접 파트너십을 맺고 자금을 지원합니다.

.2026년 6월 기준, 공개된 공급업체 정보와 HeroDevs의 분석을 바탕으로 한 비교 결과입니다.
NES로 전환하는 데는 몇 분밖에 걸리지 않습니다.
버전을 선택하세요
HeroDevs NES 레지스트리에서 이용 가능합니다. React용 NES 버전 16 및 17에서 지원됩니다.
토큰 설정하기
HeroDevs 인증 토큰을 추가하면 해당 환경에서 패치된 패키지를 안전하게 가져올 수 있습니다.
그걸 넣어보세요
NES 버전을 설치하세요. 애플리케이션 코드를 변경할 필요는 없습니다.
보안 및 규정 준수
앱의 보안을 강화하고 규정 준수 요건을 충족할 수 있도록 적극적으로 패치가 제공되며 상용 지원이 이루어집니다.
모든 표준, 프레임워크 또는 규정에 대해 타당한 답변을 제시합니다.
레거시 소프트웨어와 비공식적인 커뮤니티 지원은 전 세계 규제에 따른 패치 관리 기대치를 저해합니다. NES는 감사관 및 규제 당국에 제시할 수 있는 문서화된 패치 이력과 확고한 SLA를 갖춘, 공급업체가 지원하는 유지보수된 라이브러리를 제공합니다.
PCI DSS
요구사항 6.3.3은 알려진 취약점에 대한 패치를 의무화하며, 여기에는 중대한 문제에 대한 30일 SLA가 포함됩니다. 패치가 적용되지 않은 구형 React는 즉시 규정 미준수로 간주되며, NES는 패치 경로를 복원합니다.
HIPAA
지원되지 않는 구성 요소로 인해 ePHI를 처리하는 시스템에 대한 적절한 보안 조치를 입증하기 어렵습니다. NES는 적극적인 유지 관리와 문서화된 위험 완화 조치를 제공합니다.
SOC 2
신뢰 서비스 기준은 취약점에 대한 적시적인 조치와 패치 관리를 요구합니다. 보안 패치가 적용되지 않은 레거시 구성 요소가 있을 경우 인증에 불합격하게 됩니다.
FedRAMP
기준선은 NIST SI-2를 기반으로 하며, 정의된 기간 내에 결함을 수정하고 보안 업데이트를 설치해야 합니다. 정부 클라우드에 패치가 적용되지 않은 구형 소프트웨어는 규정 준수 요건을 충족하지 못합니다.
DORA
레거시 소프트웨어를 금융 ICT 자산의 복원력 취약점으로 간주합니다. NES는 중요 시스템에 대해 문서화된 패치 관리 프로그램을 운영하고 있습니다.
NIS2 지침
제21조는 패치, 취약점 및 공급망 관리를 다룹니다. 패치가 적용되지 않은 구형 소프트웨어는 위험을 초래하는 경우 사실상 규정 미준수 상태로 간주됩니다.
GDPR
제32조는 “최신 기술 수준”에 부합하는 기술적 조치를 요구합니다. 지원이 중단된 구형 소프트웨어를 실행하는 경우, 보안 침해 발생 후 이를 정당화하기 어렵습니다. NES는 이러한 종속성을 지속적으로 관리합니다.
NIST CSF 2.0
PR.PS-02 지침은 조직이 위험 수준에 따라 취약한 소프트웨어를 적극적으로 유지 관리하거나 제거할 것을 요구합니다. NES는 강제적인 업그레이드나 제거 없이도 규정 준수를 가능하게 합니다.
사이버 복원력법
지원 기간 동안 제품 및 그 구성 요소의 취약점을 효과적으로 처리해야 합니다. NES는 프론트엔드 구성 요소를 포괄적으로 지원합니다.
ISO/IEC 27001:2022
취약점 관리 및 구성 관리 통제 조치에는 기술적 취약점을 파악하고 소프트웨어를 보안 기준 범위 내에서 유지하는 것이 필요합니다. NES는 지원 종료(EOL) 소프트웨어에 대한 패치 제공을 통해 통제 상태를 회복합니다.
CIS Controls 호주 법인
통제 항목 7(지속적인 취약점 관리)과 통제 항목 2(소프트웨어 자산 현황 파악)는 더 이상 보안 업데이트를 받지 못하는 소프트웨어를 본질적으로 취약한 것으로 간주합니다. NES는 소프트웨어에 패치를 적용하고 감사 가능한 상태를 유지합니다.
영국 상업 계약
많은 조직은 계약상 지원이 중단된 소프트웨어를 배포하는 것이 금지되어 있습니다. NES는 귀사의 정책에 부합하는, 공급업체가 뒷받침하는 해결책을 제공합니다.
React에 특화된 전문 지식 — 그리고 단일 계약으로 프론트엔드 전체를 해결해 드립니다.
패치는 React 및 JavaScript 생태계에 대한 풍부한 경험을 갖춘 HeroDevs 엔지니어들이 개발하며, 이들은 지원이 종료된 오픈소스 소프트웨어의 취약점을 선제적으로 발견하고 해결합니다. React용 NES를 Next.js, Node.js, Express 함께 단일 공급업체 계약 하에 통합하십시오. HeroDevs는 2,000만 달러 규모의 오픈소스 지속 가능성 기금을통해 사회에 환원하며, 2,500달러에서 250,000달러에 이르는 보조금을 통해 오픈소스 프로젝트를 지원하고 있습니다.
React 16 및 17
React + React-DOM 커버리지
Next.js용 NES
지원 종료 예정인 Next.js 대한 지원
Node.js 및 Express용 NES
풀스택 프론트엔드 및 백엔드의 일관성
자주 묻는 질문
HeroDevs의 ‘NES for React’는 레거시 React를 운영 중인 기업을 위한 상용 지원형 드롭인 대체 솔루션입니다. 이 솔루션은 기존 npm 및 빌드 워크플로를 통해 설치된 React 버전 16 및 17(react-dom 포함)에 대해 지속적인 취약점 수정 및 규정 준수 지원을 제공하며, 애플리케이션 코드를 변경할 필요 없이 팀이 자체 일정에 맞춰 마이그레이션을 계획하고 실행할 수 있는 시간을 확보해 줍니다.
React용 NES는 react-dom을 포함하여 구버전인 16.x 및 17.x를 지원합니다. 사용자는 이미 배포 중인 버전을 그대로 유지하면서, 해당 버전에 대한 모든 심각도 수준의 CVE 수정 사항을 지속적으로 받을 수 있습니다.
네. package.json에서 NES 레지스트리를 지정하고, 토큰을 설정한 뒤 설치하기만 하면 됩니다. 애플리케이션 코드를 수정하거나, 텍스트를 일괄 교체하거나, 프레임워크를 마이그레이션할 필요가 없습니다.
네. NES for React는 구버전인 16과 17의 react 및 react-dom 모두에 패치를 적용합니다.
네. NES는 문서화된 패치 이력과 계약상 SLA를 갖춘, 공급업체가 지원하는 유지보수형 라이브러리를 제공하며, 이는 SOC 2, PCI DSS, HIPAA, FedRAMP, DORA, NIS2 및 이와 유사한 프레임워크를 준수합니다. 이는 소프트웨어의 지원 종료(EOL) 시점을 넘겨 계속 사용할 때 감사관 및 조달 팀이 기대하는 증거 자료입니다.
문의하기
오픈소스 라이브러리에 대한 네버엔딩 지원에 대해 궁금한 점이 있으신가요? 저희가 도와드리겠습니다!
히어로데브스 NES 제품이 시스템을 안전하게 보호하고 규정을 준수하는 방법을 알아보세요.
당사 솔루션이 조직에 어떤 가치를 제공할 수 있는지 알아보세요.
필요에 맞는 자세한 가격 정보를 확인하세요.
리소스
모든 기사 보기
.png)

