🔥 Fique por dentro das novidades mais quentes do momento! 🔥

Sua opinião é importante: leia e participe!

Apoie esse projeto de divulgacao de noticias! Clique aqui
Plex está incentivando os usuários a atualizar suas instâncias para a versão mais recente após o lançamento de uma atualização que corrige várias falhas de segurança.

As correções estão disponíveis no Plex Media Server 1.43.3 e no Plex Desktop 1.115.0. O serviço de streaming de mídia não detalhou quais são esses problemas, mas disse que foram solicitados identificadores CVE para eles.

“Recomendamos que todos os proprietários de servidores e usuários de desktop atualizem para a versão mais recente o mais rápido possível”, disse Plex em um anúncio esta semana. "Se você estiver executando o Plex Media Server em um dispositivo NAS, a versão atualizada pode ainda não estar disponível no gerenciador de pacotes, mas você pode instalar o pacote manualmente."

Em agosto de 2025, o Plex corrigiu uma falha de segurança de alta gravidade (CVE-2025-34158, pontuação CVSS: 8,5), um bug de autenticação que resultou do endpoint "/myplex/account" expondo incorretamente os detalhes da conta do proprietário do servidor, incluindo seu token de acesso administrativo, mesmo quando acessado por qualquer não-proprietário autenticado ou usuário com privilégios mais baixos.

Além disso, uma chamada de API "/api/resources" subsequente pode ser usada para revelar outros servidores acessíveis pelo proprietário do servidor, expondo potencialmente toda a infraestrutura Plex do proprietário ao acesso não autorizado. A combinação das duas chamadas de API cria uma cadeia de exploração que pode levar à descoberta de infraestrutura.

Dados do Censys mostram que existem mais de 360.000 dispositivos expondo a interface web do Plex Media Server, embora seja importante notar que nem todos eles são vulneráveis.

Vulnerabilidades no Plex Media Server têm sido exploradas por agentes de ameaças de tempos em tempos. Em fevereiro de 2021, o Plex lançou uma atualização de segurança para resolver um problema que permitia que invasores fizessem com que um servidor afetado "refletesse" pacotes UDP para aumentar o volume de um ataque de negação de serviço (DoS) contra outro servidor.

O hotfix (Plex Media Server v1.21.3.4014 ou mais recente) garante que o servidor responderá apenas às solicitações UDP da rede local (LAN) e não da Internet pública (WAN).

Notavelmente, a violação do LastPass em agosto de 2022 foi impulsionada por invasores que implantaram malware de keylogger no computador doméstico de um funcionário após comprometê-lo por meio de uma vulnerabilidade do Plex Media Server (CVE-2020-5741, pontuação CVSS: 7,2).

Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #plex #pede #atualizações #imediatas #após #corrigir #várias #falhas #de #segurança #não #reveladas
⚡ Fique ligado: novidades e promoções em breve por aqui! ⚡

Post a Comment