安全研究人员在扫描全球超过 36,000 个可公开访问的 Plex Media Server 实例的过程中发现,由于存在多个安全漏洞,攻击者可能会攻击这些实例。 Dagegen sind bereits abgesicherte Versionen 出现了。这些信德但显然是bislang nicht flächendeckend installliert。
未来的日子
基本细节 zu Schwachstellen
Anfang September verweisen die Plex-Entwickler in einem Beitrag auf Plex 媒体服务器 1.43.3 联合国 丛桌面 1.115.0 和 sie führen aus dass Angreifer 以前的版本 über mehrere Schwachstellen können Attackieren。 Sieraten Nutzern zu einem zügigen 更新。
Davon sind 可以使用 Linux、macOS、Windows 和 NAS-Geräte。 Plex Media Server 的修复过程最终不再适用于所有 Paketmanager 的操作。此时就需要手动安装了。
直到今天,尚不清楚其中涉及多少安全漏洞、CVSS-Einstufung 后的危险程度如何,以及攻击者成功攻击后可以利用什么。 Die Vergabe von CVE-Nummern steht auch noch aus – Plex has sie nach eigen Angaben aber bereits beantragt und will Details nachreichen。
德国也受到影响
互联网上的Shadowserver 已成为安全保护工具,但它已不再适用于Instanzen geskant。以下是 eigen Angaben zufolge weltweit auf 36,000 个公开可用且可访问的系统。美国以 16,000 起实例位居榜首。在德国,sind es knapp 1550 Systeme。
Bislang gibt 是 keine Berichte zu laufenden Attacken。管理员将在以下情况下解决此问题:
未来的日子
(从)