Si utilizas Plex para convertir tu ordenador o NAS en un servidor multimedia, hay una actualización que no deberías seguir posponiendo. Más de 36.000 servidores Plex accesibles desde internet continúan funcionando con versiones afectadas por varios fallos de seguridad. La compañía ya ha pedido a los usuarios que actualicen cuanto antes, aunque todavía no se han publicado los identificadores CVE de las vulnerabilidades. Plex es una de las plataformas más populares para organizar y reproducir una biblioteca multimedia desde diferentes dispositivos.
Precisamente porque Plex Media Server puede quedar accesible desde internet para permitir el acceso remoto, mantenerlo actualizado es especialmente importante. Ahora hay un motivo adicional para hacerlo. Según los datos recopilados por la organización de ciberseguridad Shadowserver, más de 36.000 instancias de Plex Media Server expuestas públicamente todavía utilizan versiones que presentan vulnerabilidades de seguridad conocidas por la compañía. El problema afecta a Plex Media Server 1.43.2 y anteriores.
Plex lanzó la versión 1.43.3 para corregir los problemas y ha pedido expresamente a los propietarios de servidores que actualicen. La advertencia oficial de Plex se publicó el 1 de septiembre. “Recomendamos que todos los propietarios de servidores y usuarios de escritorio actualicen a la última versión lo antes posible”, explicó la compañía. Servidores en riesgo La cifra la da Shadowserver, una organización sin ánimo de lucro especializada en monitorización de amenazas en Internet. Según explicó, desde el 4 de septiembre está haciendo análisis diarios para localizar servidores Plex que todavía ejecutan versiones vulnerables.
El resultado es preocupante, ya que más de 36.000 servidores siguen sin actualizar y pueden ser accesibles desde internet. El riesgo no significa necesariamente que todos esos equipos hayan sido atacados. De hecho, no hay información que permita afirmar que los atacantes hayan conseguido acceder a todos ellos o que los datos de sus propietarios hayan sido robados. El problema es que mantener un servicio vulnerable conectado a internet aumenta la superficie de ataque.
Una vez que se conocen las correcciones, los investigadores de seguridad y también los ciberdelincuentes pueden analizar los cambios para ver cómo explotar las vulnerabilidades. Además, los fallos todavía no tienen identificadores CVE públicos. Shadowserver ha señalado que esta ausencia limita la capacidad de la comunidad de seguridad para identificar y responder de forma coordinada ante las vulnerabilidades. Qué debes hacer si tienes un servidor Plex La recomendación está clara: debes actualizar Plex Media Server a la versión 1.43.3 o posterior cuanto antes.
Plex también recomienda actualizar Plex Desktop a la versión 1.115.0. La compañía indica que ambas versiones aplican correcciones para varios problemas de seguridad. Si utilizas Plex instalado directamente en Windows o macOS, puedes comprobar la versión desde la propia configuración y utilizar la descarga oficial para instalar la actualización. En servidores alojados en dispositivos NAS, la situación puede ser algo diferente.
De hecho, Plex avisa de que algunos fabricantes de NAS pueden tardar en incorporar la versión actualizada a sus propios gestores de paquetes. En esos casos, la compañía contempla la posibilidad de instalar manualmente el paquete actualizado. Por tanto, si tu servidor sigue en la versión 1.43.2 o anterior, no conviene esperar a que aparezcan más detalles técnicos sobre los fallos. La actualización ya está disponible.