Plex, une plateforme populaire de gestion multimédia, exhorte ses utilisateurs à mettre à jour leur logiciel immédiatement après la découverte de plusieurs failles de sécurité. L'entreprise a l'habitude de contacter directement les utilisateurs affectés pour s'assurer qu'ils appliquent les dernières correctifs. Pour Plex Media Server, les utilisateurs sont conseillés de mettre à jour vers la version 1.43.3, tandis que les utilisateurs de Plex Desktop devraient passer à la version 1.115.0. Cependant, Plex n'a pas encore divulgué de détails sur les vulnérabilités, tels que leur gravité, les risques potentiels ou si elles ont été exploitées dans des attaques réelles. L'entreprise a demandé des identifiants CVE - des codes normalisés utilisés pour identifier les failles de sécurité connues - et promet de fournir plus d'informations une fois qu'ils seront assignés. Selon Censys, un groupe de recherche en cybersécurité, plus de 364 000 appareils dans le monde entier exécutent Plex Media Server et sont accessibles via Internet. Cependant, tous ces appareils ne sont pas vulnérables, car la recherche ne tient pas compte de la version spécifique du logiciel installée. Plex contacte activement les utilisateurs via des alertes par courriel direct, soulignant l'urgence d'appliquer les mises à jour. Pour les utilisateurs qui exécutent Plex sur des appareils de stockage réseau (NAS), l'entreprise recommande l'installation manuelle de la dernière version si le gestionnaire de paquets de l'appareil n'a pas encore mis à jour. Sur les systèmes Linux, il y a un retard dans la distribution Flatpak, avec Flathub qui propose toujours une ancienne version de Plex Desktop (1.112.0), alors que Plex recommande officiellement la version 1.115.0. Un employé répondant sur le forum communautaire de Plex a confirmé que l'équipe travaille sur la mise à jour. Ce n'est pas la première fois que Plex agit si rapidement. En août 2025, l'entreprise a directement contacté les utilisateurs affectés par une vulnérabilité précédemment inconnue. Cette faille, ultérieurement étiquetée CVE-2025-34158, a été notée sur une échelle de gravité CVSS à 8,5 sur 10. Elle permettait aux attaquants ayant un accès limité de voler des jetons d'authentification, leur donnant ainsi le contrôle du serveur. Ce précédent incident souligne l'importance d'appliquer rapidement les mises à jour de logiciel pour atténuer les risques potentiels. La campagne actuelle de Plex pour les mises à jour met en évidence le défi persistant de maintenir un logiciel sécurisé dans un paysage numérique en constante évolution. Bien que l'entreprise n'ait pas encore divulgué de détails sur les vulnérabilités actuelles, son approche proactive correspond aux bonnes pratiques en cybersécurité. Les utilisateurs sont encouragés à vérifier régulièrement les mises à jour, en particulier pour les logiciels qui gèrent des données sensibles ou qui sont accessibles via Internet.