Hallazgosf-alc-girardot-04
Crítica

Stack tecnologico fuera de soporte: IIS 8.5 (Win 2012 R2 EOL)

Categoría

Software obsoleto

Estado

Activo

Confianza

verified

Observado

2026-05-02

Resumen

Apex girardot-cundinamarca.gov.co reporta: IIS 8.5 (Win 2012 R2 EOL), IIS 8.5 (Windows Server 2012 R2 EOL oct 2023).

Por qué importa

Software fuera de soporte no recibe parches de seguridad. Cualquier vulnerabilidad descubierta despues del EOL queda sin remediar.

Trazabilidad

Primera aparición

2026-05-02

Revisión

2026-05-17

Publicación

2026-05-17

Solución

Primera aparicion conocida en findings.json2026-05-02
Revision: promote2026-05-17
Publicado como hallazgo activo2026-05-17

Cómo mitigar

  • Migrar a versión soportada del stack (CMS, runtime, OS) — Drupal 7 → 10, WP 5 → 6.x, IIS 8.5 → IIS 10.
  • Si la migración no es viable a corto plazo, aplicar virtual patching con WAF (CloudFlare, AWS WAF, Imperva).
  • Documentar fecha de fin de soporte y plan de migración con owners asignados.

Entidades afectadas (1)

ID: f-alc-girardot-04·Origen: Pipeline territorial