A plataforma de entretenimento Plex está a pedir aos utilizadores para instalarem de imediato as versões mais recentes do seu software, de forma a corrigir múltiplas falhas de segurança. As correcções já se encontram disponíveis nas edições Plex Media Server 1.43.3 e Plex Desktop 1.115.0, e a actualização é fortemente recomendada para todos os administradores de servidores e clientes de computador. Segundo o site The Hacker News, a empresa responsável pelo serviço de streaming não detalhou a natureza exacta dos problemas, mas confirmou que já solicitou a atribuição de identificadores CVE para catalogar as vulnerabilidades.
Para os utilizadores que usam o servidor multimédia em dispositivos NAS, a equipa de desenvolvimento avisa que a nova versão pode ainda não estar visível no gestor de pacotes do sistema, o que obriga a descarregar e a instalar o ficheiro de forma manual. No caso específico do Plex, a urgência na aplicação destas correcções visa evitar a exposição indevida de dados sensíveis.
Histórico recente de vulnerabilidades
Esta chamada de atenção surge pouco tempo depois de a plataforma ter resolvido uma falha de gravidade elevada em Agosto de 2025, classificada com uma pontuação de 8.5 na escala CVSS. Esse erro de autenticação tinha origem num ponto de acesso específico da conta que expunha indevidamente os detalhes do proprietário do servidor, onde se incluía o seu código de acesso administrativo. Esta falha permitia que qualquer utilizador autenticado, mesmo com privilégios inferiores, conseguisse obter informações confidenciais. Quando combinada com outra chamada de interface de programação, a vulnerabilidade abria a porta para descobrir outros servidores acessíveis pelo mesmo administrador, o que colocava toda a infra-estrutura em risco de acesso não autorizado.
Dados recentes recolhidos pela plataforma Censys indicam que existem mais de 360.000 equipamentos a expor a interface web do servidor Plex à Internet, embora nem todos estejam vulneráveis a estas falhas específicas. O histórico mostra que os problemas de segurança neste software têm sido explorados por piratas informáticos esporadicamente, como aconteceu em Fevereiro de 2021, quando uma actualização teve de bloquear ataques de negação de serviço baseados em pacotes UDP. Mais notório foi o incidente de Agosto de 2022 com a LastPass, em que os atacantes comprometeram o computador doméstico de um funcionário através de uma vulnerabilidade no Plex para instalar software malicioso.
Prevenção e boas práticas
A recomendação geral passa por manter todos os sistemas rigorosamente actualizados e restringir o acesso externo apenas ao estritamente necessário. A instalação imediata das versões agora disponibilizadas garante que o servidor apenas responde a pedidos da rede local de forma segura, para bloquear tentativas de intrusão provenientes da Internet pública e proteger a privacidade de todos os ficheiros alojados.
