Security

Plex Minta Pengguna Segera Memperbarui Server dan Aplikasi untuk Menutup Celah Keamanan

Plex meminta seluruh pengguna untuk segera memperbarui Plex Media Server dan aplikasi desktop mereka setelah perusahaan memperbaiki sejumlah kerentanan keamanan.

Peringatan ini disampaikan Plex pada pekan ini dan ditujukan terutama kepada pengguna yang masih menjalankan Plex Media Server versi 1.43.2 atau lebih lama. Plex belum mengungkap detail teknis kerentanan maupun memberikan nomor CVE karena identitas dan rincian celah tersebut masih dalam proses publikasi.

Meski informasi mengenai tingkat keparahan dan metode eksploitasi belum tersedia, Plex menyarankan pengguna melakukan pembaruan sesegera mungkin.

Plex Rilis Update Keamanan

Plex mengatakan telah merilis dua pembaruan untuk mengatasi sejumlah masalah keamanan, yaitu:

  • Plex Media Server 1.43.3
  • Plex Desktop 1.115.0

Plex merekomendasikan seluruh pemilik server dan pengguna aplikasi desktop untuk menggunakan versi terbaru.

Perusahaan juga telah mengirimkan email kepada pengguna yang masih menjalankan versi terdampak untuk mengingatkan mereka agar segera melakukan update.

Plex mengatakan bahwa permintaan untuk menerbitkan CVE telah diajukan dan informasi lebih lengkap akan diberikan setelah nomor CVE tersebut dipublikasikan.

Pengguna NAS Mungkin Perlu Update Manual

Pengguna yang menjalankan Plex Media Server pada NAS perlu memperhatikan ketersediaan pembaruan melalui package manager perangkat masing-masing.

Plex memperingatkan bahwa versi terbaru mungkin belum tersedia di package manager NAS tertentu. Dalam kondisi tersebut, pengguna dapat memasang paket Plex yang telah diperbarui secara manual.

Plex Media Server versi 1.43.3 sebenarnya telah dirilis pada 19 Mei 2026, sedangkan Plex Desktop versi 1.115.0 dirilis pada 13 Agustus 2026.

Karena itu, pengguna yang masih menggunakan versi lama sebaiknya segera memeriksa versi Plex yang terpasang dan melakukan upgrade.

Detail Celah Belum Diungkap

Plex sejauh ini belum memberikan informasi mengenai jenis atau dampak spesifik dari kerentanan yang diperbaiki.

Perusahaan juga belum menjelaskan apakah celah tersebut sudah dieksploitasi secara aktif.

Namun, pengguna tetap disarankan tidak menunda pembaruan. Salah satu risikonya adalah reverse engineering terhadap patch yang telah dirilis, yang dapat membantu penyerang memahami celah keamanan dan mengembangkan exploit.

Langkah tersebut menjadi semakin penting bagi pengguna yang menjalankan Plex Media Server yang dapat diakses dari internet.

Plex Punya Riwayat Menghadapi Celah Kritis

Ini bukan pertama kalinya Plex meminta pengguna segera melakukan patch terhadap masalah keamanan serius.

Pada Agustus 2025, Plex memperingatkan pengguna mengenai kerentanan berseverity tinggi CVE-2025-34158 yang dapat memungkinkan threat actor mencuri kredensial pemilik server.

Sebelumnya, pada Maret 2023, CISA memasukkan kerentanan CVE-2020-5741 pada Plex Media Server ke dalam daftar kerentanan yang telah dieksploitasi secara aktif.

CVE-2020-5741 merupakan kerentanan remote code execution (RCE) yang dapat memungkinkan penyerang membuat Plex Media Server menjalankan kode berbahaya.

Eksploitasi kerentanan tersebut diduga memiliki kaitan dengan insiden keamanan LastPass pada 2022. Saat itu, komputer salah satu senior DevOps engineer LastPass diretas menggunakan kerentanan RCE pada software media pihak ketiga, yang kemudian digunakan untuk memasang malware keylogging.

Akses tersebut membantu penyerang mencuri kredensial engineer dan memperoleh akses ke lingkungan internal LastPass, yang kemudian berkontribusi pada insiden kebocoran data besar pada perusahaan tersebut.

Plex Juga Pernah Mengalami Kebocoran Data

Plex sendiri juga pernah menjadi korban insiden keamanan.

Pada Agustus 2022, perusahaan memberi tahu pengguna mengenai data breach setelah penyerang memperoleh akses ke database yang berisi alamat email, username, dan kredensial yang telah dienkripsi.

Saat itu, Plex meminta pengguna untuk melakukan reset password sebagai langkah pengamanan.

Riwayat tersebut membuat peringatan terbaru Plex menjadi sesuatu yang patut diperhatikan, meskipun detail mengenai kerentanan yang baru diperbaiki belum dipublikasikan.

Pengguna Disarankan Segera Update

Untuk mengurangi risiko, pengguna Plex sebaiknya memastikan:

  1. Plex Media Server telah diperbarui ke versi 1.43.3 atau lebih baru.
  2. Plex Desktop telah menggunakan versi 1.115.0 atau lebih baru.
  3. Pengguna NAS memeriksa package manager dan memasang versi terbaru jika sudah tersedia.
  4. Jika paket terbaru belum tersedia melalui package manager NAS, pertimbangkan instalasi manual sesuai instruksi Plex.
  5. Periksa aktivitas server jika perangkat sebelumnya menjalankan versi yang rentan dan dapat diakses dari internet.

Untuk saat ini, Plex belum mengungkapkan apakah terdapat eksploitasi aktif terhadap kerentanan tersebut atau berapa banyak pengguna yang terdampak.

Namun, dengan adanya pemberitahuan khusus melalui email dan permintaan untuk segera melakukan pembaruan, pengguna sebaiknya tidak menunggu hingga detail CVE dipublikasikan sebelum mengamankan server mereka.

Sumber: Plex

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button