Plex Khẩn Cấp Vá Lỗ Hổng Nghiêm Trọng

Plex Khẩn Cấp Vá Lỗ Hổng Nghiêm Trọng
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Plex Phát Hành Cập Nhật Bảo Mật Khẩn Cấp Cho Plex Media Server và Plex Desktop

Plex đã ban hành một bản cập nhật bảo mật khẩn cấp cho Plex Media ServerPlex Desktop, yêu cầu người dùng cài đặt các phiên bản mới nhất càng sớm càng tốt.

Bản cập nhật này giải quyết nhiều vấn đề bảo mật chưa được tiết lộ, ảnh hưởng đến các phiên bản Plex Media Server 1.43.2 trở về trước, cũng như các cài đặt Plex Desktop tương ứng. Plex đã phát hành phiên bản Plex Media Server 1.43.3Plex Desktop 1.115.0 để khắc phục các lỗ hổng này.

Chi Tiết Lỗ Hổng và Khuyến Nghị

Công ty chưa công bố chi tiết kỹ thuật về các lỗ hổng, bao gồm mức độ nghiêm trọng, yêu cầu tấn công, các thành phần bị ảnh hưởng hoặc tác động tiềm tàng. Plex cho biết họ đã yêu cầu các mã định danh CVE và sẽ cung cấp thêm thông tin sau khi chúng được công bố.

Việc thiếu các chi tiết về lỗ hổng bảo mật công khai đòi hỏi quản trị viên phải ưu tiên xử lý bản cập nhật này. Điều này đặc biệt quan trọng đối với các máy chủ Plex được phơi bày ra Internet, sử dụng các tính năng truy cập từ xa, hoặc chạy trên các hệ thống lưu trữ thư viện media cá nhân lớn.

Một máy chủ media bị lỗ hổng có khả năng tạo cơ hội cho việc truy cập trái phép, lộ lọt dữ liệu, gián đoạn dịch vụ hoặc bị xâm nhập sâu hơn, tùy thuộc vào bản chất của các lỗ hổng.

Phạm Vi Ảnh Hưởng và Quản Lý Bản Vá

Plex Media Server được triển khai rộng rãi trên các hệ điều hành Windows, macOS, Linux, thiết bị lưu trữ mạng (NAS), môi trường Docker và thiết bị NVIDIA Shield.

Sự hỗ trợ đa nền tảng này làm cho việc quản lý bản vá trở nên quan trọng, vì tính khả dụng của bản cập nhật có thể khác nhau tùy thuộc vào hệ điều hành và nhà cung cấp phần cứng.

Người dùng Windows và macOS có bật cập nhật tự động nên xác nhận rằng Plex Media Server của họ đang chạy phiên bản 1.43.3 trở lên.

Đối với người dùng không nhận được bản cập nhật tự động, họ có thể tải xuống gói máy chủ mới nhất từ trang tải xuống chính thức của Plex Media Server. Plex cũng khuyến nghị người dùng Plex Desktop nâng cấp lên phiên bản Plex Desktop 1.115.0.

Hướng Dẫn Cập Nhật Cho Từng Nền Tảng

Quản trị viên Linux nên tải xuống tệp cài đặt phù hợp với bản phân phối của họ. Các hệ thống dựa trên Ubuntu và Debian sử dụng gói .deb, trong khi các bản triển khai dựa trên Fedora và CentOS sử dụng gói .rpm.

Quản trị viên cần xác minh tên tệp đã tải xuống trước khi chạy các lệnh cài đặt và nên khởi động lại hoặc xác thực dịch vụ sau khi triển khai.

Người dùng NAS có thể gặp phải sự chậm trễ vì các cửa hàng ứng dụng do nhà cung cấp quản lý không phải lúc nào cũng xuất bản ngay các gói Plex mới. Plex cho biết người dùng bị ảnh hưởng có thể tải xuống thủ công gói phù hợp cho mẫu NAS của họ và cài đặt thông qua giao diện quản lý ứng dụng dựa trên web của thiết bị.

Công ty đã hướng dẫn người dùng đến các chỉ dẫn cụ thể của nhà cung cấp cho các hệ thống QNAP, TerraMaster, Western Digital, Netgear và Synology.

Người dùng Docker nên tuân theo hướng dẫn triển khai container chính thức của Plex và đảm bảo họ kéo và triển khai một image chứa bản phát hành Plex Media Server đã được sửa lỗi.

Các tổ chức chạy Plex trong container cũng nên xem xét các thẻ image, chính sách khởi động lại container, các cổng được phơi bày, cài đặt truy cập từ xa và cấu hình reverse-proxy.

Xác Minh Cập Nhật và Giám Sát Log

Quản trị viên không nên chỉ dựa vào thông báo cập nhật. Họ nên mở bảng điều khiển máy chủ Plex hoặc trình quản lý gói và xác nhận phiên bản đã cài đặt sau khi áp dụng bản vá.

Các nhóm bảo mật cũng có thể muốn xem xét các bản ghi máy chủ để phát hiện các nỗ lực đăng nhập bất thường, các kết nối từ xa không giải thích được, các phiên quản trị viên mới hoặc các thay đổi cấu hình không rõ nguyên nhân, trong khi chờ đợi các thông tin chi tiết kỹ thuật và CVE tiếp theo từ Plex.

Để có thêm thông tin về các lỗ hổng bảo mật, người dùng có thể tham khảo các nguồn uy tín như MITRE CVE.