Meer dan 36.000 Plex Media Server-installaties wereldwijd staan nog altijd open op het internet met een kwetsbare versie, blijkt uit dagelijkse scans van beveiligingsorganisatie Shadowserver. Sinds 4 september meet de dienst structureel meer dan 36.000 onbeveiligde servers, ondanks dat Plex gebruikers al eerder deze maand per e-mail waarschuwde om direct te updaten.
Het gaat om Plex Media Server 1.43.2 en ouder. De kwetsbaarheden zijn verholpen in versie 1.43.3, die op 19 mei verscheen, en in Plex Desktop 1.115.0 van 13 augustus. Wat er precies mis is met de oudere versies, maakt Plex nog altijd niet bekend. Het bedrijf zegt CVE-nummers te hebben aangevraagd, maar die zijn op het moment van schrijven nog niet toegekend. Shadowserver waarschuwt dat de kwetsbaarheden daardoor voor de bredere beveiligingsgemeenschap vrijwel onzichtbaar blijven, terwijl kwaadwillenden zelf allang met de patches aan de slag kunnen om te achterhalen wat er precies is gerepareerd.
Dat Plex klanten rechtstreeks per mail waarschuwde is opvallend. Dat doet het bedrijf niet vaak, wat duidt op een serieuze inschatting van het risico. Eerder deze maand meldde Plex al welke versienummers de problemen verhelpen, maar de nieuwe cijfers van Shadowserver laten zien dat een aanzienlijk deel van de gebruikers nog altijd niet heeft gepatcht.
Voor Nederlandse Plex-gebruikers blijft het advies simpel: check via het serverdashboard welke versie er draait en werk zo nodig meteen bij naar 1.43.3. Draait Plex op een Synology- of QNAP-NAS, controleer dan handmatig of er al een update klaarstaat, want pakketbeheerders lopen vaak een paar dagen achter op Plex zelf. Zet de server bovendien niet onnodig rechtstreeks open op het internet; gebruik waar mogelijk Plex Relay of een VPN in plaats van portforwarding, zeker zolang de exacte aard van de kwetsbaarheden nog niet openbaar is.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.