Plex corrige une faille critique de sécurité : mettez à jour immédiatement votre serveur

22 Aug 2025 à 21:24 par larevuegeek - 369 vues - 0 com.
Image / son Logiciels Lecteur Multimédia Tech
Plex Media Server, l’un des services de streaming personnel les plus populaires auprès des geeks et cinéphiles, vient d’être au cœur d’une alerte de sécurité jugée critique. L’entreprise a récemment publié une mise à jour essentielle (version 1.42.1) pour corriger une vulnérabilité affectant les versions 1.41.7.x à 1.42.0.x.

Une faille critique repérée via un bug bounty

La faille a été signalée par un chercheur en sécurité via le programme de bug bounty de Plex. Rapidement prise au sérieux, elle a conduit au déploiement d’une mise à jour de sécurité en urgence. L’entreprise n’a pas encore dévoilé les détails techniques de la faille — une stratégie fréquente pour éviter que des acteurs malveillants n’exploitent la vulnérabilité avant que les utilisateurs ne mettent à jour.

Cependant, l’alerte est sérieuse : cette faille est désormais référencée sous le nom de CVE-2025-34158 et a été classée en gravité maximale par VulnCheck, un acteur reconnu de la veille en cybersécurité.


@ Post officiel annonçant la faille

Un appel urgent à mettre à jour

Plex a directement contacté les utilisateurs concernés par email, les incitant fortement à appliquer la mise à jour. Voici l’essentiel du message :

"Vous recevez cette notification car nous avons détecté qu’un serveur Plex Media Server associé à votre compte fonctionne avec une version obsolète. Nous vous recommandons vivement de mettre à jour vers la version la plus récente dès que possible."

La nouvelle version (1.42.1.10060) est disponible dès maintenant via la page de gestion du serveur ou depuis le site officiel : plex.tv/media-server-downloads

Pourquoi cette faille inquiète autant ?

Même si les détails de l’exploit ne sont pas publics, la prudence est de mise. Dans le passé, Plex a déjà été ciblé par des attaques exploitant des failles critiques. En 2023, une ancienne vulnérabilité (CVE-2020-5741) avait été activement exploitée pour exécuter du code malveillant sur des serveurs non mis à jour. Cette attaque avait été liée indirectement à un piratage majeur de LastPass.

En août 2022, Plex avait aussi subi une violation de données ayant exposé des emails, noms d'utilisateur et mots de passe chiffrés. L’historique rappelle donc l’importance de rester vigilant.

En bref !

  • Quoi ? Une faille critique affecte Plex Media Server (versions 1.41.7.x à 1.42.0.x)
  • Gravité ? Classée maximale (CVE-2025-34158)
  • Solution ? Mettre à jour immédiatement vers la version 1.42.1
  • Où télécharger ? plex.tv/media-server-downloads

De mon côté, j’ai fait la mise à jour il y a plusieurs jours déjà et je m’efforce autant que possible de garder mon serveur à jour régulièrement. Pensez à faire de même pour assurer votre sécurité et celle de vos données.

A voir également

Commentaires

Soyez le 1er à commenter !

Ecrire un commentaire

Doit contenir 4 caractères minimum et seulement des caractères alphanumériques - et _
Veuillez préciser une adresse email valide.

Derniers bons plans

Caméra d'intérieur Blink Mini - Blanc
04 Dec 2025, 21:44
25.99 € 14.99 €
Smartphone Xiaomi POCO X7 Pro - 12GO de RAM +512GB...
03 Dec 2025, 09:13
289.00 € 269.00 €
Smartphone Xiaomi POCO F8 Ultra, 16 de RAM + 512...
03 Dec 2025, 09:03
899.90 € 749.90 €
UGREEN Nexode 130W – Batterie Externe 20 000 mAh à...
02 Dec 2025, 18:21
89.00 € 49.99 €

Dernières actualités