Tendvane

← Tous les articles

Security5 septembre 2026

Plex a écrit à ses utilisateurs cette semaine. Si vous avez un serveur multimédia, faites ce qu'il demande.

Plex ne vous écrit normalement pas pour des correctifs. Le 1er septembre, l'entreprise a publié un message sur son propre forum et envoyé un e-mail aux personnes utilisant des versions concernées, en leur demandant de mettre à jour Plex Media Server vers 1.43.3 et Plex Desktop vers 1.115.0 "dès que possible". Tout ce qui tourne sous Media Server 1.43.2 ou antérieur est concerné.

Quelles sont ces failles exactement, Plex ne le dit pas. Le message du forum indique : "Des CVE ont été demandés et nous répondrons dans ce fil avec plus de détails une fois qu'ils seront publiés." Cette réserve a deux effets. Elle fait gagner un peu de temps avant que quelqu'un compare l'ancien et le nouveau code pour deviner ce qui a été corrigé, mais elle vous empêche aussi d'évaluer le risque vous-même. L'e-mail est le signal. Personne n'écrit à l'ensemble de ses utilisateurs pour un bug mineur.

Un serveur multimédia est particulièrement gênant à laisser sans correctif, parce que c'est la machine de la maison qu'on n'éteint jamais, et beaucoup de gens ont ouvert la leur sur Internet pour regarder leurs propres films depuis un hôtel. La mise à jour depuis la page de réglages du serveur prend une minute. Si le vôtre vit sur un boîtier Synology, QNAP ou Unraid, installez le paquet à la main plutôt que d'attendre la version du magasin, car ces dépôts ont plusieurs jours de retard. Et tant que vous y êtes, demandez-vous si l'accès à distance doit vraiment rester activé.

Le plus difficile est en général de se souvenir que le boîtier existe. L'analyse réseau de Tendvane liste tout ce qui se trouve actuellement sur votre réseau domestique, ce qui est une bonne façon de redécouvrir le NAS rangé dans le placard qui diffuse des films depuis 2021.

Sources

Telecharger Tendvane