ARK. 1 · 1 min czytaniaPodatności ·

Ponad 36 tys. serwerów Plex bez poprawek, łatka w wersji 1.43.3

Shadowserver wykrył ponad 36 tys. wystawionych do sieci serwerów Plex Media Server w wersji 1.43.2 i starszych. Poprawki zawierają Plex Media Server 1.43.3 i Plex Desktop 1.115.0.

Karta wpisu: Ponad 36 tys. serwerów Plex bez poprawek, łatka w wersji 1.43.3

Ponad 36 tys. serwerów Plex Media Server wystawionych do internetu nadal działa w wersji 1.43.2 lub starszej i pozostaje podatnych na ataki. Taką liczbę podała organizacja non-profit Shadowserver. Od 4 września 2026 codziennie skanuje sieć i zgłasza serwery bez poprawek.

Plex tydzień temu wezwał właścicieli serwerów do pilnej aktualizacji, ale nie podał szczegółów luk. Podatności nie mają jeszcze numerów CVE. Firma o nie wystąpiła i zapowiada więcej informacji po ich publikacji. Poprawki zawiera Plex Media Server 1.43.3, wydany 19 maja, oraz klient Plex Desktop 1.115.0, wydany 13 sierpnia. Obie wersje można pobrać ze strony zarządzania serwerem albo z oficjalnej strony pobierania Plex.

Jeśli Plex Media Server działa na urządzeniu NAS, nowej wersji może jeszcze nie być w menedżerze pakietów. Plex wskazuje, że w takim przypadku pakiet można zainstalować ręcznie.

TAB. 2

Źródła

1
BleepingComputer — Over 36,000 exposed Plex servers vulnerable to recent flawsbleepingcomputer.com
TAB. 3

Powiązane

3
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
19.09.2026PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
19.09.2026PodatnościTrzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com