Hallazgosf-alc-malambo-04
Crítica

Stack tecnologico fuera de soporte: IIS 8.5 (Win 2012 R2 EOL)

Categoría

Software obsoleto

Confianza

verified

Observado

2026-05-02

Resumen

Apex malambo-atlantico.gov.co reporta: IIS 8.5 (Win 2012 R2 EOL), IIS 8.5 (Windows Server 2012 R2 EOL oct 2023).

Por qué importa

Software fuera de soporte no recibe parches de seguridad. Cualquier vulnerabilidad descubierta despues del EOL queda sin remediar.

Cómo mitigar

  • Migrar a versión soportada del stack (CMS, runtime, OS) — Drupal 7 → 10, WP 5 → 6.x, IIS 8.5 → IIS 10.
  • Si la migración no es viable a corto plazo, aplicar virtual patching con WAF (CloudFlare, AWS WAF, Imperva).
  • Documentar fecha de fin de soporte y plan de migración con owners asignados.

Entidades afectadas (1)

ID: f-alc-malambo-04·Origen: Pipeline territorial