замораживая окружение по состоянию на несколько лет назад ты всё равно получишь все проблемы обновления, но только не размазанно во времени, а очень концентрированно в один момент, решив обновиться.
Для продакшена который деньги приносит и жёстко завязан на конкретный SLA, неожиданные мажорные обновления - это вредная активность. Такие обновления по любому надо внимательно тестировать достаточно долго.
Гораздо проще накатывать только сесурити обновления без мажорных обновлений.