ビジネスサポートポータルアカウントでログイン
侵入防御イベント「無効なトラバーサル」について  

侵入防御イベント「無効なトラバーサル」について

    • 更新日:
    • 8 Nov 2021
    • 製品/バージョン:
    • Cloud One - Endpoint and Workload Security
    • Trend Micro Deep Security 10.0
    • Trend Micro Deep Security 10.0
    • Trend Micro Deep Security 11.0
    • Trend Micro Deep Security 11.0
    • Trend Micro Deep Security 12.0
    • Trend Micro Deep Security 12.0
    • Trend Micro Deep Security 20.0
    • Trend Micro Deep Security 9.5
    • Trend Micro Deep Security 9.5
    • Trend Micro Deep Security 9.6
    • Trend Micro Deep Security 9.6
    • OS:
    • N/A N/A
概要
Trend Micro Deep Security の侵入防御イベントに「無効なトラバーサル」が発生します。このイベントが発生した場合の対応方法を教えてください。
詳細
Public

■検出理由
Webサーバの場合には公開すべきコンテンツを公開対象ディレクトリに保存しておき、通常指定されたディレクトリ以外にはアクセスが出来なくなっています。
「/../」などを使用し、公開対象ディレクトリ(Webルートディレクトリ)よりも上位のディレクトリへアクセスを試みた際に、公開を意図していない情報へのアクセスを試みる攻撃である可能性があるため、イベントが発生します。

また、Webコンテンツの<img>, <style>, <link>タグなどの参照先に、誤って「/../」が記述されている場合にも、イベントが発生します。
例) <img src="/../line.gif"> (先頭に'/'があるため、ルートの上へのアクセスになっています)

■回避方法
このアクセスは不正なため、侵入防御ルールの設定による回避はできません。
総合的な対策を考慮し、送信元IPを確認し、他に同一IPからの不正な要求、攻撃がないかを確認することをお勧めします。

なお、Webコンテンツの記述が誤っている場合は、次のように修正する事で不正なアクセス要求がなくなり、イベントは発生しなくなります。
例) <img src="../line.gif"> (先頭の'/'を削除することで、正しい相対パスになります)

Premium
Internal
Partner
評価:
カテゴリ:
Troubleshoot
Solution Id:
1311119
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!


*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド