网络安全

Plex敦促用户更新服务器和客户端以修复安全漏洞

Plex要求Plex Media Server所有者和Plex Desktop应用用户立即安装最新版本,以修复多个尚未获得CVE编号的安全漏洞。此次更新涵盖最高至1.43.2版本的服务器,以及最高至1.114.0版本或更早版本的客户端。

2026-09-03
1 分钟阅读
4 浏览量
فريق تحرير certi.news
Plex敦促用户更新服务器和客户端以修复安全漏洞

Plex敦促用户立即更新Plex Media Server和Plex Desktop应用,此前公司发布了修复多个安全漏洞的更新。公司目前尚未披露这些漏洞的具体细节或严重程度,它们也尚未获得CVE编号,但Plex确认这些问题影响1.43.2版本及更早版本的Plex Media Server。

Plex向运行受影响版本的用户发送了电子邮件,这一举措表明,公司希望推动用户快速完成更新,而不是仅仅发布一般性公告。

所需版本及发布时间

公司发布了Plex Media Server 1.43.3,以修复若干安全问题,并表示服务器所有者应尽快安装该版本。根据已公布的信息,该版本于2026年5月19日发布。Plex还于2026年8月13日推出了Plex Desktop 1.115.0,并建议应用用户升级到该版本。

用户可以从官方软件下载页面或服务器管理页面下载这些版本。至于在NAS设备上运行Plex Media Server的用户,他们的设备软件包管理器可能尚未提供更新版本,因此Plex表示可以手动安装软件包。

为什么这一警告很重要?

缺少CVE编号和技术细节,使人们难以确定影响范围或利用方式,但这并不意味着更新的优先级降低。Plex的建议基于这样的可能性:攻击者可能会研究新版本引入的变更,然后在官方细节发布前,尝试为旧版本开发漏洞利用程序。

该产品以往的情况表明,Plex服务器曾成为具有重大影响的安全问题的目标。2025年8月,公司警告了一项编号为CVE-2025-34158的高危漏洞,据称攻击者可以利用该漏洞窃取服务器所有者的凭据。2023年3月,美国网络安全和基础设施安全局(CISA)将CVE-2020-5741远程代码执行漏洞列入已遭实际利用的漏洞。

Plex还曾于2022年8月通知用户发生数据泄露,并要求他们重置密码;此前攻击者访问了一个包含电子邮件地址、用户名和加密凭据的数据库。当前警告并不能证明存在活跃利用,也不能证明其与上述事件有关;有关新漏洞的技术细节尚未公布。

应检查哪些内容?

服务器所有者和客户端用户应采取的直接措施,是检查版本号,并将Plex Media Server更新至1.43.3,将Plex Desktop更新至1.115.0。NAS环境则需要确认系统管理器是否提供相应软件包,或按照公司提到的选项进行手动安装。在CVE编号及相关细节发布之前,漏洞性质、其是否可被利用,以及是否需要采取额外防护措施,仍是悬而未决的问题。

新闻来源
BleepingComputer
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻