Mediasoftwaremaker Plex waarschuwt gebruikers voor kwetsbaarheden in zijn software en adviseert uitgebrachte updates zo snel mogelijk te installeren. Details over de beveiligingsgaten ontbreken nog. Gebruikers die Plex draaien op een nas moeten de nieuwste versie mogelijk handmatig installeren.
De recent uitgebrachte versie 1.43.3 van Plex Media Server en versie 1.115.0 van Plex Desktop dichten de beveiligingsgaten waar Plex voor waarschuwt. Alle voorgaande versies zijn kwetsbaar, meldt een medewerker van het bedrijf in een forumpost van 1 september. Dit geldt voor Windows, macOS, Linux, FreeBSD en diverse nasbesturingssystemen.
Plex bracht de nieuwste versies van zijn server- en desktopsoftware uit op respectievelijk 12 augustus en 13 augustus. Het is niet direct duidelijk waarom de mediasoftwaremaker gebruikers nú aanraadt om deze updates te installeren. Het is niet bekend om hoeveel kwetsbaarheden het gaat en wat kwaadwillenden ermee kunnen doen.
Specifieke instructies voor nasmerken
Het bedrijf raadt alle gebruikers van de serversoftware en de desktopapp aan om hun installaties zo snel mogelijk te updaten naar de nieuwste versie. Het is mogelijk dat de updates nog niet beschikbaar zijn in de packagemanagers voor nasapparaten, meldt het bedrijf. Gebruikers moeten de nieuwste versie in dat geval handmatig installeren. Plex biedt daarvoor een stappenplan en linkt naar specifieke instructies van QNAP, TerraMaster, WD, Netgear en Synology.
Plex belooft meer details over de kwetsbaarheden te delen zodra de aangevraagde CVE-nummers zijn toegekend. CVE (Common Vulnerabilities and Exposures) is de standaardmanier om publiek bekende kwetsbaarheden in software en hardware aan te duiden.
:strip_exif()/i/2008346494.jpeg?f=imagenormal)
:strip_icc():strip_exif()/u/56650/crop66e4547cf392d_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/6685/crop61330c2db3693_cropped.jpg?f=community)