Använder du Plex Media Server för Windows så bör du uppdatera, omgående. Tre allvarliga säkerhetsbuggar har åtgärdats som kan exploateras för att ta över ett sårbart system.
Använder du Plex Media Server för macOS så bör du också uppdatera din server. Buggarna är allvarliga, bara inte riktigt lika kritiska i macOS-versionen.
The three vulnerabilities tracked CVE-2020-5740, CVE-2020-5741, and CVE-2020-5742 were found by Tenable security researcher Chris Lyne and reported to Plex on May 31st.
If attackers chain together exploits for all these security flaws, they could remotely execute code as SYSTEM, fully taking over the operating system, gain access to all files, deploy backdoors, or move laterally to other devices on the same network.
The Plex Security Team rolled out patches for CVE-2020-5740 on April 24 and for CVE-2020-5741 on May 7, and mitigated CVE-2020-5742 via server-side changes.


0 kommentarer