流媒体套件Plex罕见群发邮件提醒用户立即升级新版本 存在高危安全漏洞
流媒体套件 Plex 日前通过电子邮件群发通知提醒用户立即升级客户端和服务端版本,通常出现安全漏洞 Plex 都是直接发布安全公告,而这次 Plex 在还未分配 CVE 编号的情况下就群发邮件通知,看起来存在的安全漏洞非常严重。

对于使用桌面客户端的用户需要立即升级到 Plex Desktop 1.115.0 或更高版本,对于运行 Plex 媒体服务器的用户需要立即升级到 Plex Media Server 1.43.3 或更高版本,这些版本的更新日志都是修复多项安全问题。
目前 Plex 并未公布漏洞细节、严重等级以及利用方式,也没有证据表明这些漏洞已经在野外遭到利用,不过 Plex 已经申请 CVE 编号并计划在编号获批后公布更多技术信息。
客户端和服务器版本更新起来比较简单,Linux 用户也可以通过下载软件包执行升级,而使用 Docker 镜像部署的用户则需要更新容器镜像,通常容器镜像不会自动更新。
而 NAS 用户尤其需要注意:适用于群晖、威联通、铁威马的 Plex for NAS 版都需要软件商店审核,新版本可能尚未通过审核发布,因此建议不要等待 NAS 商店审核,直接从官网下载安装包执行手动升级。
对于通过默认 32400 端口面向互联网公开访问的 Plex 媒体服务器更需要注意,当漏洞公开后各类扫描脚本就会围过来,所以务必升级否则很容易直接导致整个服务器都被黑。
安全公告及所有平台安装包下载地址:https://forums.plex.tv/t/important-security-update-for-plex-media-server-v1-43-2-and-earlier/942319
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- Meta ARE – Meta推出的AI Agent动态环境评估平台
- 忘记AppNode面板登录地址了怎么办?
- 俄罗斯黑客组织KillNet声称盗取了美国FBI上万特工数据
- CobaltStrike ShellCode详解
- OPPO K10 Pro:旗舰实力,硬核不止性能
- Swift之父离开团队?Lattner本人回应表示团队“有毒”
- 严重危害警告!Log4j 执行漏洞被公开!
- 中国移动与高通公司成立5G终端联合实验室,携手加速5G终端普及
- 测测自己对消费者权益的理解,赢取丰富奖品
- 从刷屏的“蚂蚁呀嘿”看人脸识别
- 企业安全操作系统、AI革命、智能网联车……领略2020京麒网安大会新基建新安全
- 【亚洲诚信】为什么iOS 10下无法自动获取精确定位



