2026年9月4日 09:00软件资讯00.31K
#软件资讯 安全提醒:Plex 桌面版和服务器版都发布更新修复重大安全漏洞,官方提醒用户立即升级新版本。另 NAS 用户请注意,NAS 商店审核较慢,建议用户直接下载离线安装包手动更新,不要等着 NAS 商店审核发布更新后再升级。查看全文:https://ourl.co/126641
流媒体套件 Plex 日前通过电子邮件群发通知提醒用户立即升级客户端和服务端版本,通常出现安全漏洞 Plex 都是直接发布安全公告,而这次 Plex 在还未分配 CVE 编号的情况下就群发邮件通知,看起来存在的安全漏洞非常严重。

对于使用桌面客户端的用户需要立即升级到 Plex Desktop 1.115.0 或更高版本,对于运行 Plex 媒体服务器的用户需要立即升级到 Plex Media Server 1.43.3 或更高版本,这些版本的更新日志都是修复多项安全问题。
目前 Plex 并未公布漏洞细节、严重等级以及利用方式,也没有证据表明这些漏洞已经在野外遭到利用,不过 Plex 已经申请 CVE 编号并计划在编号获批后公布更多技术信息。
客户端和服务器版本更新起来比较简单,Linux 用户也可以通过下载软件包执行升级,而使用 Docker 镜像部署的用户则需要更新容器镜像,通常容器镜像不会自动更新。
而 NAS 用户尤其需要注意:适用于群晖、威联通、铁威马的 Plex for NAS 版都需要软件商店审核,新版本可能尚未通过审核发布,因此建议不要等待 NAS 商店审核,直接从官网下载安装包执行手动升级。
对于通过默认 32400 端口面向互联网公开访问的 Plex 媒体服务器更需要注意,当漏洞公开后各类扫描脚本就会围过来,所以务必升级否则很容易直接导致整个服务器都被黑。
安全公告及所有平台安装包下载地址:https://forums.plex.tv/t/important-security-update-for-plex-media-server-v1-43-2-and-earlier/942319