พบ Plex Media Server กว่า 36,000 เครื่องเปิดสู่อินเทอร์เน็ต ยังไม่ได้แพตช์ช่องโหว่ล่าสุด - Thailand Computer Emergency Response Team (ThaiCERT)泰国计算机应急响应小组 (ThaiCERT) 表示,超过 36,000 台对互联网开放的 Plex 媒体服务器尚未针对最新漏洞进行修补。
497/69 (IT) ประจำวันพฤหัสบดีที่ 10 กันยายน 2569 Plex ออ

497/69 (IT) ประจำวันพฤหัสบดีที่ 10 กันยายน 2569
Plex ออกประกาศเตือนให้ผู้ดูแลระบบเร่งอัปเดต Plex Media Server และ Plex Desktop หลังพบช่องโหว่ด้านความมั่นคงปลอดภัยหลายรายการที่ยังไม่มีหมายเลข CVE สำหรับติดตามอย่างเป็นทางการ โดยช่องโหว่ดังกล่าวส่งผลกระทบต่อ Plex Media Server เวอร์ชัน 1.43.2 และก่อนหน้า ทั้งนี้ Plex แนะนำให้ผู้ใช้งานอัปเกรด Plex Media Server เป็นเวอร์ชัน 1.43.3 ซึ่งเผยแพร่เมื่อวันที่ 19 พฤษภาคม และอัปเดต Plex Desktop เป็นเวอร์ชัน 1.115.0 ซึ่งเผยแพร่เมื่อวันที่ 13 สิงหาคม เพื่อลดความเสี่ยงจากการถูกโจมตี
โดย Shadowserver Foundation ระบุว่า ตั้งแต่วันที่ 4 กันยายน 2569 ได้เริ่มสแกนและรายงาน Plex Media Server เวอร์ชันที่ยังไม่ได้แพตช์ตามประกาศของ Plex และพบว่ามี Plex Media Server มากกว่า 36,000 Instance ที่เปิดให้เข้าถึงจากอินเทอร์เน็ตและยังมีความเสี่ยงต่อการถูกโจมตี Shadowserver ระบุเพิ่มเติมว่า การที่ช่องโหว่ยังไม่มีหมายเลข CVE ทำให้ชุมชนด้านความมั่นคงปลอดภัยมองเห็นและติดตามความเสี่ยงได้ยากขึ้น ส่งผลให้การตอบสนองและการจัดลำดับความสำคัญในการแก้ไขอาจทำได้ไม่เต็มประสิทธิภาพ
Plex ยังไม่ได้เปิดเผยรายละเอียดทางเทคนิคของช่องโหว่ แต่ผู้ใช้งานควรเร่งอัปเดตระบบก่อนที่ผู้ไม่หวังดีจะสามารถ Reverse-engineer แพตช์และพัฒนา Exploit ได้ โดยเฉพาะกรณีที่ Plex แจ้งเตือนผู้ใช้งานโดยตรงให้รีบแพตช์ ซึ่งเป็นเหตุการณ์ที่พบไม่บ่อยนัก ทั้งนี้ Plex เคยมีประวัติช่องโหว่ที่ถูกใช้โจมตีมาก่อน เช่น CVE-2025-34158 ซึ่งอาจถูกใช้ขโมย Credential ของเจ้าของ Server และ CVE-2020-5741 ซึ่งเป็นช่องโหว่ Remote Code Execution ที่ CISA เคยระบุว่าถูกใช้โจมตีจริง ผู้ดูแลระบบจึงควรตรวจสอบเวอร์ชันของ Plex Media Server ที่ใช้งานอยู่ โดยเฉพาะระบบที่เปิดให้เข้าถึงจากอินเทอร์เน็ต และดำเนินการอัปเดตโดยเร็วที่สุด
แหล่งข่าว : https://www.bleepingcomputer.com/news/security/over-36-000-plex-servers-unpatched-against-recently-disclosed-flaws/
497/69(IT)2026年9月10日,星期四。
Plex发布安全警报,敦促系统管理员紧急更新Plex Media Server和Plex Desktop,原因是发现了多个尚未获得官方CVE编号的安全漏洞。这些漏洞影响Plex Media Server 1.43.2及更早版本。Plex建议用户将Plex Media Server升级至1.43.3版本(5月19日发布),并将Plex Desktop升级至1.115.0版本(8月13日发布),以降低遭受攻击的风险。
据Shadowserver基金会称,自2026年9月4日起,他们一直在扫描并报告Plex Media Server未打补丁的版本(Plex已宣布修复这些漏洞),并在互联网上发现了超过36,000个可访问的Plex Media Server实例,这些实例存在安全漏洞。Shadowserver还指出,由于缺乏CVE(通用漏洞预期结果)编号,安全社区难以发现和追踪风险,这可能会阻碍有效的响应和修复措施。
Plex尚未公布该漏洞的技术细节,但用户应尽快更新系统,以免恶意攻击者利用漏洞补丁进行逆向工程并开发攻击程序。鉴于Plex已直接通知用户进行补丁更新(这种情况实属罕见),这一点尤为重要。Plex曾多次利用漏洞,例如CVE-2025-34158(可用于窃取服务器所有者的凭据)和CVE-2020-5741(CISA此前已确认该远程代码执行漏洞正被积极利用)。因此,系统管理员应检查其使用的Plex媒体服务器版本,特别是那些可通过互联网访问的版本,并尽快更新。
来源:https://www.bleepingcomputer.com/news/security/over-36-000-plex-servers-unpatched-against-recently-disclosed-flaws/