流媒体套件Plex罕见群发邮件提醒用户立即升级新版本 存在高危安全漏洞

流媒体套件Plex罕见群发邮件提醒用户立即升级新版本 存在高危安全漏洞

💡 原文中文,约1000字,阅读约需3分钟。
📝

内容提要

Plex发布紧急安全更新,修复桌面版和服务器版重大漏洞,建议用户立即升级至Plex Desktop 1.115.0或更高版本,以及Plex Media Server 1.43.3或更高版本。NAS用户因商店审核慢,应手动下载安装包更新。漏洞细节暂未公开,但风险高,尤其对公网开放的用户。

🔎

延伸解读

为何Plex罕见群发邮件?

Plex通常直接发布安全公告,但此次在漏洞细节和CVE编号尚未公开的情况下,就通过电子邮件群发提醒用户升级,表明漏洞可能较为严重。这种异常举动值得用户重视,尤其是那些将媒体服务器暴露在公网上的用户,应尽快采取行动。

NAS用户需手动更新

群晖、威联通、铁威马等NAS用户需注意,Plex for NAS版本需经过软件商店审核,更新可能延迟。官方建议不要等待商店审核,而是直接从官网下载安装包手动升级,以确保及时修复漏洞。

公网暴露风险更高

对于通过默认32400端口面向互联网公开访问的Plex服务器,风险尤其高。一旦漏洞细节公开,扫描脚本可能迅速利用漏洞攻击服务器。因此,这类用户应优先升级,避免服务器被入侵。

Q&A

Plex 为什么突然群发邮件提醒用户升级?

因为 Plex 桌面版和服务器版存在高危安全漏洞,官方在漏洞细节公开前就紧急发布安全更新,并通过邮件群发提醒用户立即升级,以避免潜在风险。

Plex 桌面版和服务器版需要升级到哪个版本才能修复漏洞?

桌面版需要升级到 Plex Desktop 1.115.0 或更高版本,服务器版需要升级到 Plex Media Server 1.43.3 或更高版本。

Plex 漏洞的细节公开了吗?

目前 Plex 尚未公布漏洞细节、严重等级和利用方式,也没有证据表明漏洞已在野外被利用。Plex 已申请 CVE 编号,计划在编号获批后公布更多技术信息。

NAS 用户为什么需要手动下载安装包更新 Plex?

因为 NAS 商店(如群晖、威联通、铁威马)的审核较慢,新版本可能尚未通过审核发布,等待商店更新会延误修复,所以建议直接从官网下载安装包手动升级。

使用 Docker 部署 Plex 的用户如何升级?

Docker 用户需要更新容器镜像,因为容器镜像通常不会自动更新,需要手动拉取最新镜像并重新创建容器。

哪些 Plex 用户面临的风险最高?

通过默认 32400 端口面向互联网公开访问的 Plex 媒体服务器风险最高,因为漏洞公开后扫描脚本会迅速攻击,若不及时升级,服务器可能被完全入侵。

🏷️

标签

➡️

继续阅读