Plex призова потребителите си тази седмица незабавно да обновят своите десктоп клиенти и медийни сървъри, за да отстранят множество уязвимости в сигурността.

На тези дефекти все още не са присвоени CVE номера за лесно проследяване и макар от Plex да не предоставиха допълнителни подробности във вторник, известно е, че проблемите със сигурността засягат Plex Media Server v1.43.2 и по-ранни версии.

От Plex също така изпратиха имейли до потребителите, работещи със засегнатите версии, с молба да ги обновят възможно най-скоро, за да коригират тези проблеми със сигурността.

„Наскоро пуснахме Plex Media Server 1.43.3 и Plex Desktop 1.115.0, за да коригираме редица проблеми със сигурността. Препоръчваме на всички собственици на сървъри и потребители на Desktop да обновят до най-новата версия възможно най-скоро“, съобщиха от компанията.

„Поискани са CVE идентификатори и ще отговорим в тази тема с повече подробности, след като бъдат публикувани. Ако използвате Plex Media Server на NAS устройство, обновената версия може все още да не е налична в техния мениджър на пакети, но можете да инсталирате пакета ръчно.“

На тези, които използват засегнати версии, се препоръчва да защитят системите си възможно най-скоро, като обновят Plex Media Server до версия 1.43.3 (публикувана на 19 май) и клиента Plex Desktop до 1.115.0 (публикуван на 13 август), които могат да бъдат изтеглени от официалната страница за изтегляния или от страницата за управление на сървъра.

Въпреки че Plex все още не са споделили подробности за тези уязвимости, потребителите трябва да последват съвета на компанията и да защитят системите си, преди атакуващите да анализират корекциите за сигурност чрез обратен инженеринг и да създадат експлойт.

Макар че Plex е отстранявала множество критични уязвимости в сигурността през годините, това е един от малкото случаи, в които компанията изпраща имейли на клиентите си с призив да обновят системите си за справяне със специфична уязвимост.

През август 2025 г. компанията също така предупреди потребителите да инсталират корекции за сигурност за уязвимост с висока степен на сериозност, проследявана като CVE-2025-34158, която позволява на киберпрестъпници да откраднат идентификационните данни на собственика на сървъра.

Две години по-рано, през март 2023 г., CISA маркира уязвимост за дистанционно изпълнение на код в Plex Media Server (CVE-2020-5741) като активно експлоатирана, която може да позволи на атакуващите да накарат сървъра да изпълни зловреден код.

Въпреки че CISA не сподели подробности за атаките, експлоатиращи CVE-2020-5741, те вероятно са свързани с разкритието на LastPass, че компютърът на един от техните старши DevOps инженери е бил хакнат през 2022 г. с помощта на уязвимост за дистанционно изпълнение на код в медиен софтуер от трета страна за инсталиране на зловреден код за прихващане на клавиши (keylogger).

Атакуващите са използвали този достъп, за да откраднат идентификационните данни на инженера и да компрометират корпоративния трезор на LastPass, което доведе до голям пробив в данните през август 2022 г., след като откраднаха резервни копия на базата данни на LastPass.

През същия месец Plex информира потребителите за инцидент с пробив на данни и ги предупреди да нулират паролите си, след като злонамерени субекти получиха достъп до база данни, съдържаща имейли, потребителски имена и криптирани идентификационни данни.

След като атакуващите разполагат с валидни данни за достъп, само 37% от техните действия биват блокирани

Общите показатели за превенция могат да скрият какво се случва след първоначалния достъп. След като атакуващите започнат да използват валидни идентификационни данни, нивото на превенция рязко спада.

Докладът The Blue Report 2026 измерва защитите техника по техника чрез 338 милиона симулации, проведени в реални производствени среди на клиенти.

Свързани новини и предупреждения:

  • CISA нарежда спешно отстраняване на активно експлоатирана уязвимост в Zimbra
  • Citrix призовава администраторите възможно най-скоро да отстранят нови уязвимости в NetScaler
  • Zimbra призовава клиентите да отстранят критична XSS уязвимост в уеб клиента
  • Хакери експлоатират уязвимост в Sangoma Switchvox за внедряване на reverse shell достъп
  • Уязвимост в плъгин за архивиране на WordPress излага милиони сайтове на риск от поемане на пълен контрол