WSUSサーバーでの強制ブラウジング対策方法について

Anonymous
2025-02-21T09:54:57+00:00

Windows Server 2016環境にてWSUSを運用しています。

当該サーバで強制ブラウジングの脆弱性について指摘を受け、下記の対策を推奨されたのですが、具体的な手順を理解できておりません。

この場で質問をする内容ではないかとは存じますが、アドバイスをいただけたら非常に助かります。

①ディレクトリのリスト表示(一覧表示)を無効にします。

➁デフォルトページ(テストページ)やバックアップファイルなど不要なディレクトリ、ファイルがあるか確認し、削除します。公開する必要がある場合は、アクセス制限の設定を見直します。

③HTML内のコメントに非公開のURLが記述されていないか確認し、不要である場合は削除します。

Windows Server ネットワーク

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。 プライバシーを保護するために、移行された質問のユーザー プロファイルは匿名化されます。

0 件のコメント コメントはありません
{count} 件の投票

2 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2025-02-21T14:29:42+00:00

    この応答は自動的に翻訳されています。 その結果、文法上の誤りや奇妙な言い回しが生じる可能性があります。

     こんにちは、

    マイクロソフト コミュニティ フォーラムに投稿していただき、ありがとうございます。

    上記の説明から、私はあなたの質問が WSUSに関連していることを理解しています。 

    このフォーラムにはこのトピックを専門とするエンジニアがいないため。あなたの問題を迅速かつ効果的に処理するために、私はあなたが質問をQ&Aフォーラムに再投稿することをお勧めする。そこでは、専門的で効果的な回答を提供する専任のエンジニアがいるからだ。

    Q&Aフォーラムのリンクはこちらです。

    質問 - Microsoft Q&A

    右上隅にある「質問する」ボタンをクリックして質問を投稿し、製品に関連するタグを選択します 。

    上記の情報がお役に立てば幸いです。

    ご不明な点やご不明な点がございましたら、お気軽にお知らせください。

    よろしく

    ズンホイ

    0 件のコメント コメントはありません
  2. Anonymous
    2025-02-22T05:51:47+00:00

    この対策は WSUS 自体と言うより、WSUS の実行に必要な IIS での対策ということになるかと思います。

    IIS マネージャーから対策を行ってください。

    ① については、サイトの機能ビューで「ディレクトリの参照」を無効にします。

    0 件のコメント コメントはありません