Plex waarschuwt gebruikers: patch kwetsbaarheden direct

Plex roept gebruikers op Media Server en de Desktop-app meteen te updaten, nog voordat CVE-nummers voor de gevonden lekken zijn toegewezen.

Mediastreamingdienst Plex heeft gebruikers deze week opgeroepen om Plex Media Server en de Plex Desktop-app zo snel mogelijk te updaten. Het bedrijf ontdekte meerdere kwetsbaarheden in beide producten en waarschuwde daarvoor via het eigen forum, met directe e-mails aan getroffen gebruikers.

Volgens Plex raken de problemen Plex Media Server tot en met versie 1.43.2 en de Desktop-client. Over de aard van de kwetsbaarheden hield het bedrijf nog details achter: CVE-nummers zijn aangevraagd maar waren op het moment van de waarschuwing nog niet gepubliceerd. Plex beloofde die informatie aan te vullen zodra de nummers bekend zijn.

Gebruikers kunnen zich intussen beschermen door te updaten naar Plex Media Server 1.43.3 (uitgebracht op 19 mei) en Plex Desktop 1.115.0 (13 augustus). Wie nog een oudere versie draait, liep dus al enige tijd risico zonder dat duidelijk was waarom een update nodig was.

Het is niet de eerste keer dat Plex gebruikers moet waarschuwen: in augustus vorig jaar ging het om een lek waarmee inloggegevens konden worden buitgemaakt, en in 2022 lekten bij een inbraak e-mailadressen en versleutelde wachtwoorden van klanten.

Een dag later volgden concretere details over de kwetsbaarheden. Lees hier het vervolgartikel.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.