사이버 보안

Plex, 서버와 클라이언트의 보안 취약점 해결을 위해 사용자들에게 업데이트 촉구

Plex는 여러 보안 취약점을 해결하기 위해 Plex Media Server 소유자와 Plex Desktop 앱 사용자에게 최신 버전을 즉시 설치해 달라고 요청했습니다. 아직 CVE 번호가 부여되지 않은 취약점들입니다. 이번 업데이트에는 최대 1.43.2 버전의 서버와 1.114.0 이하 버전의 클라이언트가 포함됩니다.

2026-09-03
3 분 읽기
4 조회수
فريق تحرير certi.news
Plex, 서버와 클라이언트의 보안 취약점 해결을 위해 사용자들에게 업데이트 촉구

Plex는 여러 보안 취약점을 해결하는 업데이트를 출시한 뒤 사용자들에게 Plex Media Server와 Plex Desktop 앱을 즉시 업데이트하라고 촉구했습니다. 회사는 아직 이러한 취약점의 세부 내용이나 심각도를 공개하지 않았으며 CVE 번호도 부여받지 못했지만, 문제가 Plex Media Server 1.43.2 및 이전 버전에 영향을 준다고 확인했습니다.

Plex는 영향을 받는 버전을 실행 중인 사용자들에게 이메일을 보냈습니다. 이는 단순한 공개 발표에 그치지 않고 업데이트를 신속하게 진행하도록 유도하려는 회사의 의지를 보여줍니다.

필요한 버전과 출시 일정

회사는 여러 보안 문제를 해결하기 위해 Plex Media Server 1.43.3을 출시했으며, 서버 소유자들에게 가능한 한 빨리 이 버전을 설치해야 한다고 밝혔습니다. 공개된 정보에 따르면 이 버전은 2026년 5월 19일에 출시되었습니다. 또한 Plex는 2026년 8월 13일 Plex Desktop 1.115.0을 출시했으며, 앱 사용자들에게 이 버전으로 전환할 것을 권장합니다.

이 버전들은 공식 다운로드 페이지나 서버 관리 페이지에서 내려받을 수 있습니다. Plex Media Server를 NAS 장치에서 실행하는 사용자의 경우 아직 장치의 패키지 관리자에서 업데이트된 버전을 찾지 못할 수 있으므로 Plex는 패키지를 수동으로 설치할 수도 있다고 안내했습니다.

이 경고가 중요한 이유

CVE 번호와 기술적 세부 정보가 없으면 영향 범위나 악용 방법을 파악하기 어렵지만, 그렇다고 업데이트의 우선순위가 낮아지는 것은 아닙니다. Plex의 권고는 공격자들이 새 버전에 적용된 변경 사항을 분석한 뒤 공식 세부 정보가 공개되기 전에 이전 버전을 대상으로 하는 익스플로잇을 개발하려 할 가능성에 근거합니다.

제품의 과거 사례를 보면 Plex 서버는 영향이 큰 보안 문제의 표적이 되어 왔습니다. 2025년 8월 회사는 CVE-2025-34158로 식별된 고위험 취약점에 대해 경고했으며, 이 취약점은 공격자가 서버 소유자의 인증 정보를 훔칠 수 있는 것으로 알려졌습니다. 2023년 3월에는 미국 사이버보안 및 인프라 보안국(CISA)이 원격 코드 실행 취약점 CVE-2020-5741을 실제로 악용된 취약점 목록에 추가했습니다.

Plex는 2022년 8월에도 사용자들에게 데이터 침해 사실을 알리고 비밀번호를 재설정하도록 요청했습니다. 당시 공격자들은 이메일 주소, 사용자 이름, 암호화된 인증 정보가 포함된 데이터베이스에 접근했습니다. 현재 경고가 활발한 악용의 존재나 이러한 과거 사건과의 연관성을 입증하는 것은 아니며, 새로운 취약점에 관한 기술적 세부 정보는 아직 공개되지 않았습니다.

무엇을 확인해야 하는가?

서버 소유자와 클라이언트 사용자가 즉시 해야 할 일은 버전 번호를 확인하고 Plex Media Server를 1.43.3으로, Plex Desktop을 1.115.0으로 업데이트하는 것입니다. NAS 환경에서는 시스템 관리자를 통해 패키지를 사용할 수 있는지 확인하거나, 회사가 안내한 수동 설치 방법을 따라야 합니다. 취약점의 성격과 악용 가능성, 추가적인 보호 조치가 필요한지는 CVE 번호와 관련 세부 정보가 공개될 때까지 미해결 상태로 남습니다.

뉴스 출처
BleepingComputer
원문 보기 ↗
ف
작성자

فريق تحرير certi.news

같은 카테고리

추천 기사

모든 뉴스 보기