各位先進,
小弟家中FortiGate 60F,
只要每天開機我的host PC,
都會記錄一筆Intruction Prevention block的log(如下面截圖),
查了一下該IP 3.114.222.91,
看似是東京那邊的一台AWS server,
然後log顯示是nvidia,
而我的host PC的確使用了nvidia的顯示卡,
以及安裝了相關的驅動程式跟app,
也許是這些軟體在我PC開機的時候會固定去contact那個server?
但我不理解為何FortiGate UTM policy要把Amazon AWS block?
請問這有資安的疑慮嗎?
謝謝.
NVIDIA GeForce Experience
你也沒說版本,先猜太久沒更新驅動被FortiOS用已知CVE弱點資料庫轉IPS特徵碼擋下
他是擋連線行為而不是擋AWS
家裡用到60F有錢真好
我固定都會更新NVIDIA GeForce Experience and driver喔, 它每次通知有心版本我都是立馬更新的, NVIDIA GeForce Experience v3.26.0.160.
https://www.beyondsecurity.com/scan-pentest-network-vulnerabilities-nvidia-display-driver-service-stack-buffer-overflow-registry
看起來是這個? 驅動版本310.90之後就解決了,你確認一下,NVIDIA GeForce Experience和顯卡Driver版本是兩回事
家中都用了FortiGate要多充實資安觀念
nvidia的驅動偶而會發布漏洞
NV的帳號認證有可能是使用AWS的服務
這問題有可能在驅動更新之後就可以解決