Cómo rastreé y retiré tiempo de ejecución de .NET sin soporte en servidores heredados de IIS

Descubre cómo optimizar tu servidor IIS eliminando el tiempo de ejecución de .NET sin soporte de forma sencilla y eficiente. Mejora el rendimiento de tus aplicaciones web y asegura la estabilidad de tu infraestructura.

jueves, 27 de noviembre de 2025 • 3 min de lectura • Equipo Q2BSTUDIO

Cómo encontrar y eliminar tiempo de ejecución de .NET sin soporte en servidores IIS antiguos

Recibimos una alerta de seguridad que señalaba la presencia de varios tiempos de ejecución .NET Core sin soporte en aplicaciones heredadas que se ejecutaban sobre IIS. En Q2BSTUDIO, empresa especializada en desarrollo de software a medida, aplicaciones a medida, inteligencia artificial y ciberseguridad, convertimos esa alerta en una auditoría completa para mitigar riesgos sin interrumpir producción.

Primero planteamos objetivos claros: identificar todos los runtimes obsoletos, mapearlos a sitios IIS concretos, priorizar actualizaciones o retiros y ejecutar la eliminación segura de los runtimes fuera de soporte. Este enfoque mezcla prácticas de ciberseguridad y de gestión de infraestructura, y es parte de nuestros servicios integrales que incluyen servicios cloud aws y azure y servicios inteligencia de negocio.

Descubrimiento y escaneo: desplegamos un barrido de archivos runtimeconfig.json y archivos de configuración de las aplicaciones en los servidores IIS. Una técnica efectiva fue recorrer los repositorios de sitios y contenedores IIS con PowerShell, por ejemplo ejecutando Get-ChildItem C:\inetpub -Recurse -Filter runtimeconfig.json para encontrar las aplicaciones que declaran versiones de runtime específicas. También revisamos web.config y la configuración de pools de aplicación para determinar hosting bundles y dependencias.

Mapeo a sitios IIS: con la lista de runtimeconfig identificamos a qué sitio correspondía cada archivo, consultando rutas físicas y mapeos de IIS. Esto nos permitió construir una matriz que relacionaba aplicación, versión de runtime, criticidad del servicio y contacto del equipo de negocio. Priorizar fue sencillo: primero actualizar o retirar aplicaciones expuestas a Internet o que procesan datos sensibles, luego los servicios internos menos críticos.

Evaluación de riesgo y decisión: para cada aplicación determinamos si era viable actualizar la versión de .NET Core o si era mejor retirar la aplicación y reemplazarla por una solución moderna. Cuando la actualización era posible, planificamos pruebas en entornos de staging replicando configuración de IIS y dependencias. Si la app estaba en mantenimiento cero o era redundante, la opción recomendada fue su retirada controlada.

Estrategia de actualización segura: creamos copias de seguridad completas, capturamos snapshots de máquinas virtuales y documentamos rollback points. En entornos Windows usamos el installer oficial de .NET Hosting Bundle o el dotnet core uninstall tool para eliminar runtimes concretos tras validar que ninguna app dependía de ellos. En paralelo sometimos las aplicaciones a pruebas funcionales y de carga para verificar compatibilidad.

Retiro controlado de runtimes: para evitar romper producción, implementamos un enfoque por fases. Primero replicamos la eliminación en staging, luego en un servidor pilot con tráfico simulado y finalmente programamos ventanas de mantenimiento con comunicación a stakeholders. Monitoreo post-acción y alertas fueron claves para detectar regresiones y actuar rápido.

Automatización y gobernanza: como parte de mejorar la resiliencia, desarrollamos scripts de detección periódica y políticas para evitar despliegues que vuelvan a introducir runtimes sin soporte. Además integramos estas comprobaciones dentro de pipelines de CI/CD y flujos de cambio, alineando con prácticas de seguridad y compliance. Si buscas automatizar procesos similares podemos ayudarte con soluciones de automatización de procesos y despliegue.

Lecciones aprendidas y recomendaciones: mantener un inventario actualizado de runtimes y dependencias, aplicar parches regularmente, priorizar la migración a versiones LTS y aprovechar servicios cloud para aislar y modernizar cargas. Para organizaciones que necesitan reforzar la defensa y validar seguridad, ofrecemos auditorías y pruebas de penetración dentro de nuestro portafolio de ciberseguridad y pentesting.

En Q2BSTUDIO no solo resolvimos la emergencia puntual, sino que transformamos el hallazgo en una oportunidad para modernizar el parque de aplicaciones, promoviendo buenas prácticas de software a medida e inteligencia artificial aplicada a la detección proactiva. Nuestras capacidades incluyen desarrollo de aplicaciones a medida, implementaciones en servicios cloud aws y azure, proyectos de inteligencia de negocio y power bi, así como soluciones de ia para empresas y agentes IA que facilitan la observabilidad y respuesta automatizada ante incidentes.

Si tu organización necesita auditar runtimes, migrar aplicaciones heredadas o diseñar una estrategia de modernización segura, en Q2BSTUDIO ofrecemos experiencia práctica y soluciones a medida que combinan seguridad, cloud y datos para minimizar riesgos y acelerar innovación.

¿UNA PAUSA?

Juega un momento antes de irte

NUESTROS SERVICIOS

Cómo podemos ayudarte

¿Tienes un proyecto en mente?

Cuéntanos tu visión y la convertimos en una solución de software. Sea cual sea el alcance, hacemos realidad tu idea.