流媒体套件Plex罕见群发邮件提醒用户立即升级新版本 存在高危安全漏洞

业界 来源:蓝点网 2026-09-05 05:51:48 阅读:0

流媒体套件 Plex 日前通过电子邮件群发通知提醒用户立即升级客户端和服务端版本,通常出现安全漏洞 Plex 都是直接发布安全公告,而这次 Plex 在还未分配 CVE 编号的情况下就群发邮件通知,看起来存在的安全漏洞非常严重。

桌面版和服务器版都需要升级:

对于使用桌面客户端的用户需要立即升级到 Plex Desktop 1.115.0 或更高版本,对于运行 Plex 媒体服务器的用户需要立即升级到 Plex Media Server 1.43.3 或更高版本,这些版本的更新日志都是修复多项安全问题。

目前 Plex 并未公布漏洞细节、严重等级以及利用方式,也没有证据表明这些漏洞已经在野外遭到利用,不过 Plex 已经申请 CVE 编号并计划在编号获批后公布更多技术信息。

Docker 和 NAS 用户可能需要手动更新:

客户端和服务器版本更新起来比较简单,Linux 用户也可以通过下载软件包执行升级,而使用 Docker 镜像部署的用户则需要更新容器镜像,通常容器镜像不会自动更新。

而 NAS 用户尤其需要注意:适用于群晖、威联通、铁威马的 Plex for NAS 版都需要软件商店审核,新版本可能尚未通过审核发布,因此建议不要等待 NAS 商店审核,直接从官网下载安装包执行手动升级。

对于通过默认 32400 端口面向互联网公开访问的 Plex 媒体服务器更需要注意,当漏洞公开后各类扫描脚本就会围过来,所以务必升级否则很容易直接导致整个服务器都被黑。

安全公告及所有平台安装包下载地址:https://forums.plex.tv/t/important-security-update-for-plex-media-server-v1-43-2-and-earlier/942319

赞助链接
在线咨询

注册即可享受安全、稳定、可信的SSL证书服务立即购买

Copyright © 2015 KnowSafe All rights reserved.

蜀ICP备20019199号-1