الأمن السيبراني

Plex يحث المستخدمين على تحديث الخوادم والعملاء لسد ثغرات أمنية

طلبت Plex من مالكي Plex Media Server ومستخدمي تطبيق Plex Desktop تثبيت الإصدارات الأحدث فوراً لمعالجة عدة ثغرات أمنية لم تُمنح بعد أرقام CVE. ويشمل التحديث الخوادم حتى الإصدار 1.43.2 والعملاء حتى الإصدار 1.114.0 أو الأقدم.

03 سبتمبر 2026
3 دقائق قراءة
1 قراءة
فريق تحرير certi.news
Plex يحث المستخدمين على تحديث الخوادم والعملاء لسد ثغرات أمنية

حثت Plex مستخدميها على تحديث Plex Media Server وتطبيق Plex Desktop فوراً، بعد إصدار تحديثات تعالج عدة ثغرات أمنية. ولم تكشف الشركة حتى الآن تفاصيل هذه الثغرات أو مستوى خطورتها، كما لم تحصل على أرقام CVE، لكنها أكدت أن المشكلات تؤثر في Plex Media Server بالإصدار 1.43.2 والإصدارات الأقدم.

وأرسلت Plex رسائل بريد إلكتروني إلى المستخدمين الذين يشغلون إصدارات متأثرة، في خطوة تعكس رغبتها في دفع عمليات التحديث سريعاً بدلاً من الاكتفاء بإعلان عام.

الإصدارات المطلوبة ومواعيدها

أصدرت الشركة Plex Media Server 1.43.3 لمعالجة عدد من المشكلات الأمنية، وقالت إن مالكي الخوادم ينبغي أن يثبتوا هذا الإصدار في أقرب وقت. ووفق المعلومات المنشورة، صدر الإصدار في 19 مايو 2026. كما أطلقت Plex الإصدار 1.115.0 من Plex Desktop في 13 أغسطس 2026، وتوصي مستخدمي التطبيق بالانتقال إليه.

يمكن تنزيل الإصدارات من صفحة التنزيلات الرسمية أو من صفحة إدارة الخادم. أما المستخدمون الذين يشغلون Plex Media Server على أجهزة NAS فقد لا يجدون الإصدار المحدث في مدير الحزم الخاص بجهازهم بعد، ولذلك أشارت Plex إلى إمكان تثبيت الحزمة يدوياً.

لماذا يهم هذا التحذير؟

غياب أرقام CVE والتفاصيل الفنية يجعل من الصعب تحديد نطاق التأثير أو طرق الاستغلال، لكنه لا يلغي أولوية التحديث. وتستند توصية Plex إلى احتمال أن يدرس المهاجمون التغييرات التي أدخلتها الإصدارات الجديدة، ثم يحاولوا تطوير استغلال للنسخ القديمة قبل نشر التفاصيل الرسمية.

وتشير سوابق المنتج إلى أن خوادم Plex كانت هدفاً لمشكلات أمنية مؤثرة. ففي أغسطس 2025 حذرت الشركة من ثغرة عالية الخطورة حملت الرقم CVE-2025-34158، وقيل إنها تتيح للمهاجمين سرقة بيانات اعتماد مالك الخادم. وفي مارس 2023 أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأميركية (CISA) ثغرة تنفيذ التعليمات البرمجية عن بُعد CVE-2020-5741 ضمن الثغرات المستغلة فعلياً.

كما سبق أن أخطرت Plex المستخدمين في أغسطس 2022 بخرق بيانات، وطلبت منهم إعادة تعيين كلمات المرور بعد وصول مهاجمين إلى قاعدة بيانات تضمنت عناوين البريد الإلكتروني وأسماء المستخدمين وبيانات اعتماد مشفرة. ولا يثبت التحذير الحالي وجود استغلال نشط أو ارتباطاً بهذه الحوادث السابقة؛ فالتفاصيل الفنية الخاصة بالثغرات الجديدة لم تُنشر بعد.

ما الذي ينبغي مراجعته؟

الخطوة المباشرة لمالكي الخوادم والعملاء هي التحقق من رقم الإصدار وتحديث Plex Media Server إلى 1.43.3 وPlex Desktop إلى 1.115.0. أما بيئات NAS فتحتاج إلى التأكد من توفر الحزمة لدى مدير النظام، أو اتباع خيار التثبيت اليدوي الذي ذكرته الشركة. وتبقى طبيعة الثغرات، وإمكانية استغلالها، وما إذا كانت تتطلب إجراءات حماية إضافية، أسئلة مفتوحة إلى حين نشر أرقام CVE والتفاصيل المرتبطة بها.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات