🔥 この記事の詳細
2026-09-11 更新
B
今週中

Plex Media ServerおよびPlex Desktopに複数のセキュリティ脆弱性

脆弱性🌐 英語ソース
📅 2026-09-11📰 thaicert
📌 一言でいうと
Plex Media ServerおよびPlex Desktopに複数のセキュリティ脆弱性が発見されました。Shadowserver Foundationの調査により、インターネットに公開されており、かつパッチが適用されていないサーバーが36,000台以上存在することが判明しています。CVE番号はまだ割り当てられていませんが、攻撃者がパッチをリバースエンジニアリングしてエクスプロイトを開発するリスクがあるため、早急なアップデートが推奨されています。
🔍該当判定
  • 社内で『Plex Media Server』をインストールして運用している
  • 社内で『Plex Desktop』アプリを利用している
  • Plex Media Serverのバージョンが『1.43.2』以前である
  • Plex Media Serverを外部(インターネット)からアクセス可能な状態で公開している
上記いずれにも該当しない → 静観でOK
該当時の対応
Plex Media Serverをバージョン1.43.3以降に、Plex Desktopをバージョン1.115.0以降に速やかにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Plex Media Server および Plex Desktop の脆弱性対応について

お疲れさまです。Plex製品の脆弱性に関する情報共有です。

■ 概要
Plex Media ServerおよびPlex Desktopにおいて、複数のセキュリティ脆弱性が報告されています。現在CVE番号は未割り当てですが、Shadowserver Foundationの観測により、インターネット上に公開された未修正のインスタンスが36,000台以上存在することが確認されており、攻撃リスクが高まっています。

■ 影響範囲
- Plex Media Server: バージョン 1.43.2 およびそれ以前
- Plex Desktop: バージョン 1.115.0 未満

■ 対応手順
1. Plex Media Server をバージョン 1.43.3 以降にアップデートする
2. Plex Desktop をバージョン 1.115.0 以降にアップデートする

■ 参考情報
- Plex 公式リリースノート
- Shadowserver Foundation 報告

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Update Required for Plex Media Server and Plex Desktop

Dear IT/Security Team,

This is an alert regarding security vulnerabilities found in Plex products.

■ Overview
Multiple vulnerabilities have been identified in Plex Media Server and Plex Desktop. While official CVEs have not yet been assigned, Shadowserver Foundation has detected over 36,000 unpatched instances exposed to the internet, increasing the risk of exploitation via reverse-engineering of the patches.

■ Affected Versions
- Plex Media Server: Version 1.43.2 and earlier
- Plex Desktop: Versions prior to 1.115.0

■ Remediation Steps
1. Upgrade Plex Media Server to version 1.43.3 or later.
2. Upgrade Plex Desktop to version 1.115.0 or later.

■ Reference
- Plex Official Release Notes
- Shadowserver Foundation Report

Priority: High
Deadline: Immediate