Sonntag, September 14, 2025
  • About
  • Advertise
  • Careers
Suedpole. Nachrichten
  • Start
  • Sport
  • Politik
  • Urlaub & Reisen
  • Gesundheit
  • Technik
  • Finanzen
  • Login
  • Register
No Result
View All Result
Suedpole. Nachrichten
Home Technik

Trotz Warnungen: Über 300.000 Plex Media Server anfällig für Angriffe

Suedpole. by Suedpole.
30. August 2025
in Technik
0
trotz-warnungen:-ueber-300.000-plex-media-server-anfaellig-fuer-angriffe

Trotz Warnungen: Über 300.000 Plex Media Server anfällig für Angriffe

ber 300.000 Plex Media Server bleiben trotz verfgbarem Patch anfllig fr Angriffe ber die kritische Sicherheitslcke CVE-2025-34158. Die Schwachstelle erhielt die hchste CVSS-Bewertung von 10.0 und kann ohne Authentifizierung ausgenutzt werden.

plex, Media Server, Plex Media Server

Plex

Kritische Sicherheitslcke bedroht Hunderttausende

Plex hatte Anfang August einen Fix verffentlicht und seither immer wieder gewarnt, dass die Sicherheitslcke schnell geschlossen werden sollte. Die Schwachstelle betrifft Plex Media Server-Versionen 1.41.7.x bis 1.42.0.x und wurde in Version 1.42.1 behoben. Das Update steht auch im WinFuture-Downloadbereich zur Verfgung.

Mit einem CVSS-Score von 10.0 – der hchstmglichen Bewertung – kann die Lcke remote ber das Internet ausgenutzt werden, ohne dass eine Benutzerinteraktion oder Authentifizierung erforderlich ist. Das Sicherheitsunternehmen Censys warnt vor der anhaltenden Bedrohung, da von den ursprnglich 428.083 identifizierten Plex-Servern bis zum 25. August nur etwa 114.000 das notwendige Update installiert haben. Plex hat daher bereits Nutzer per E-Mail ber die Dringlichkeit des Updates informiert, schreibt Helpnet Security. Verbreitung Plex Server Heat mapDie Karte zeigt: In Europa ist Plex weitverbreitet

Maximaler Schweregrad mit verheerenden Folgen

Die Schwachstelle CVE-2025-34158 basiert auf einer fehlerhaften Eingabevalidierung und knnte zu einem vollstndigen Verlust von Vertraulichkeit, Integritt und Verfgbarkeit fhren. Konkret bedeutet dies, dass Angreifer private Mediendateien einsehen, modifizieren oder lschen oder sogar den gesamten Plex-Server lahmlegen knnten. Die Popularitt der Software macht die aktuelle Situation besonders brisant – Plex verzeichnet ber 35 Millionen registrierte Nutzer weltweit.

Die gute Nachricht ist, dass technische Details ber die Schwachstelle nicht ffentlich gemacht wurden und es keinen ffentlichen Proof-of-Concept-Exploit gibt. Sicherheitsexperten warnen jedoch, dass dies nur eine Frage der Zeit sein knnte, insbesondere angesichts der groen Anzahl noch immer verwundbarer Server.

Erinnerungen werden wach

Die Gefahr von Plex-Schwachstellen ist dabei nicht nur theoretisch. Der verheerende Datendiebstahl bei LastPass im August 2022 wurde durch Angreifer ermglicht, die Malware auf dem Computer eines LastPass-Mitarbeiters installierten, nachdem sie ihn ber eine Plex Media Server-Schwachstelle (CVE-2020-5741) kompromittiert hatten. Diese Schwachstelle war fast drei Jahre alt und bereits gepatcht, wurde aber vom betroffenen Mitarbeiter nie aktualisiert.

Dieser Vorfall verdeutlicht, wie veraltete Plex-Installationen als Einfallstor fr weitreichende Cyberangriffe dienen knnen. Bei LastPass fhrte der Angriff letztendlich zum Diebstahl verschlsselter Passwort-Tresore von Millionen von Nutzern.

Sicherheitsexperten empfehlen zustzlich, die Netzwerkkonfiguration zu berprfen und sicherzustellen, dass Plex-Server nicht unntig dem Internet ausgesetzt sind. Wer seinen Server nur im lokalen Netzwerk nutzt, sollte die externe Erreichbarkeit deaktivieren. Dies macht sofortiges Patching kritisch, um das Exploitationsrisiko zu reduzieren und die Sicherheit der eigenen Medienbibliothek zu gewhrleisten.

Merke: Plex Media Server ist eine weit verbreitete Software, die es Nutzern ermglicht, ihren Windows-, Linux- oder macOS-Computer oder ihre netzwerkgebundenen Speichergerte in einen persnlichen Medienserver zu verwandeln. Die 2008 gegrndete Plattform organisiert Filme, Musik, Fotos und andere Medien und ermglicht das Streaming der Inhalte auf nahezu jedem Gert – von Smartphones ber Smart-TVs bis hin zu Spielkonsolen.

Habt ihr euren Plex Media Server bereits aktualisiert oder nutzt ihr andere Streaming-Lsungen? Teilt eure Erfahrungen in den Kommentaren!

Download Plex Media Server – Musik und Videos streamen

Zusammenfassung

  • ber 300.000 Plex-Server trotz Patch fr kritische Lcke angreifbar
  • Schwachstelle CVE-2025-34158 mit hchstem CVSS-Score von 10.0
  • Angreifer knnten ohne Authentifizierung private Daten stehlen
  • Nur etwa 114.000 Server bisher durch Update geschtzt
  • Veraltete Plex-Server als Einfallstor fr andere Angriffe
  • LastPass-Datenleck 2022 durch ungepatchte Plex-Schwachstelle
  • Experten empfehlen berprfung der Netzwerkkonfiguration

Siehe auch:

Related posts

chrome-update-beseitigt-kritische-schwachstelle-im-browser-–-vivaldi-und-opera-sind-abgesichert

Chrome-Update beseitigt kritische Schwachstelle im Browser – Vivaldi und Opera sind abgesichert

14. September 2025
wahre-horror-faelle:-die-schockierenden-wahren-ereignisse-hinter-den-"conjuring"-filmen

Wahre Horror-Fälle: Die schockierenden wahren Ereignisse hinter den "Conjuring"-Filmen

13. September 2025

ber 300.000 Plex Media Server bleiben trotz verfgbarem Patch anfllig fr Angriffe ber die kritische Sicherheitslcke CVE-2025-34158. Die Schwachstelle erhielt die hchste CVSS-Bewertung von 10.0 und kann ohne Authentifizierung ausgenutzt werden.

plex, Media Server, Plex Media Server

Plex

Kritische Sicherheitslcke bedroht Hunderttausende

Plex hatte Anfang August einen Fix verffentlicht und seither immer wieder gewarnt, dass die Sicherheitslcke schnell geschlossen werden sollte. Die Schwachstelle betrifft Plex Media Server-Versionen 1.41.7.x bis 1.42.0.x und wurde in Version 1.42.1 behoben. Das Update steht auch im WinFuture-Downloadbereich zur Verfgung.

Mit einem CVSS-Score von 10.0 – der hchstmglichen Bewertung – kann die Lcke remote ber das Internet ausgenutzt werden, ohne dass eine Benutzerinteraktion oder Authentifizierung erforderlich ist. Das Sicherheitsunternehmen Censys warnt vor der anhaltenden Bedrohung, da von den ursprnglich 428.083 identifizierten Plex-Servern bis zum 25. August nur etwa 114.000 das notwendige Update installiert haben. Plex hat daher bereits Nutzer per E-Mail ber die Dringlichkeit des Updates informiert, schreibt Helpnet Security. Verbreitung Plex Server Heat mapDie Karte zeigt: In Europa ist Plex weitverbreitet

Maximaler Schweregrad mit verheerenden Folgen

Die Schwachstelle CVE-2025-34158 basiert auf einer fehlerhaften Eingabevalidierung und knnte zu einem vollstndigen Verlust von Vertraulichkeit, Integritt und Verfgbarkeit fhren. Konkret bedeutet dies, dass Angreifer private Mediendateien einsehen, modifizieren oder lschen oder sogar den gesamten Plex-Server lahmlegen knnten. Die Popularitt der Software macht die aktuelle Situation besonders brisant – Plex verzeichnet ber 35 Millionen registrierte Nutzer weltweit.

Die gute Nachricht ist, dass technische Details ber die Schwachstelle nicht ffentlich gemacht wurden und es keinen ffentlichen Proof-of-Concept-Exploit gibt. Sicherheitsexperten warnen jedoch, dass dies nur eine Frage der Zeit sein knnte, insbesondere angesichts der groen Anzahl noch immer verwundbarer Server.

Erinnerungen werden wach

Die Gefahr von Plex-Schwachstellen ist dabei nicht nur theoretisch. Der verheerende Datendiebstahl bei LastPass im August 2022 wurde durch Angreifer ermglicht, die Malware auf dem Computer eines LastPass-Mitarbeiters installierten, nachdem sie ihn ber eine Plex Media Server-Schwachstelle (CVE-2020-5741) kompromittiert hatten. Diese Schwachstelle war fast drei Jahre alt und bereits gepatcht, wurde aber vom betroffenen Mitarbeiter nie aktualisiert.

Dieser Vorfall verdeutlicht, wie veraltete Plex-Installationen als Einfallstor fr weitreichende Cyberangriffe dienen knnen. Bei LastPass fhrte der Angriff letztendlich zum Diebstahl verschlsselter Passwort-Tresore von Millionen von Nutzern.

Sicherheitsexperten empfehlen zustzlich, die Netzwerkkonfiguration zu berprfen und sicherzustellen, dass Plex-Server nicht unntig dem Internet ausgesetzt sind. Wer seinen Server nur im lokalen Netzwerk nutzt, sollte die externe Erreichbarkeit deaktivieren. Dies macht sofortiges Patching kritisch, um das Exploitationsrisiko zu reduzieren und die Sicherheit der eigenen Medienbibliothek zu gewhrleisten.

Merke: Plex Media Server ist eine weit verbreitete Software, die es Nutzern ermglicht, ihren Windows-, Linux- oder macOS-Computer oder ihre netzwerkgebundenen Speichergerte in einen persnlichen Medienserver zu verwandeln. Die 2008 gegrndete Plattform organisiert Filme, Musik, Fotos und andere Medien und ermglicht das Streaming der Inhalte auf nahezu jedem Gert – von Smartphones ber Smart-TVs bis hin zu Spielkonsolen.

Habt ihr euren Plex Media Server bereits aktualisiert oder nutzt ihr andere Streaming-Lsungen? Teilt eure Erfahrungen in den Kommentaren!

Download Plex Media Server – Musik und Videos streamen

Zusammenfassung

  • ber 300.000 Plex-Server trotz Patch fr kritische Lcke angreifbar
  • Schwachstelle CVE-2025-34158 mit hchstem CVSS-Score von 10.0
  • Angreifer knnten ohne Authentifizierung private Daten stehlen
  • Nur etwa 114.000 Server bisher durch Update geschtzt
  • Veraltete Plex-Server als Einfallstor fr andere Angriffe
  • LastPass-Datenleck 2022 durch ungepatchte Plex-Schwachstelle
  • Experten empfehlen berprfung der Netzwerkkonfiguration

Siehe auch:

Previous Post

Immobilien: Bis zu 25 Prozent Kurspotenzial – So bewerten Strategen die Aktien von Vonovia, LEG und TAG

Next Post

DBB-Angriff auf den Titel! – Spielplan zur Basketball-EM 2025

Next Post
dbb-angriff-auf-den-titel!-–-spielplan-zur-basketball-em-2025

DBB-Angriff auf den Titel! - Spielplan zur Basketball-EM 2025

Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

RECOMMENDED NEWS

maschinenbau:-gea-steigt-in-den-dax-auf-–-konzern-profitiert-von-stabiler-nachfrage

Maschinenbau: Gea steigt in den Dax auf – Konzern profitiert von stabiler Nachfrage

2 Wochen ago
massgeschneiderte-anzuege:-das-mass-ist-toll

Maßgeschneiderte Anzüge: Das Maß ist toll

2 Wochen ago
eroeffnung-der-iaa:-beim-auto-hoert-die-reine-lehre-auf

Eröffnung der IAA: Beim Auto hört die reine Lehre auf

5 Tagen ago
dortmund:-nach-messerangriff-in-dortmund-–-zwei-gesuchte-stellen-sich

Dortmund: Nach Messerangriff in Dortmund – zwei Gesuchte stellen sich

3 Wochen ago

BROWSE BY CATEGORIES

  • Aktien
  • Finanzen
  • Gesundheit
  • Nachrichten
  • Politik
  • Sport
  • Technik
  • Unterhaltung
  • Urlaub & Reisen
  • Wirtschaft / Börse

BROWSE BY TOPICS

Ausland Baden-Württemberg Berlin Bill Gates Bundesliga Campino CDU Deutschland Donald Trump Düsseldorf Eintracht Frankfurt Energie Energieversorgung Friedensbewegung Fußball Highlights Japan Kernfusion Krieg in Nahost Kriminalität Leben Microsoft Müllheim Nahostkonflikt Newcastle United News Nordrhein-Westfalen Palästina Peter Hauk Politik Polizei Pop Punk Reisen Rockmusik Russland Sahra Wagenknecht Security Software and Services Software spielertransfer Unternehmen USA Wein Windows Württemberg

POPULAR NEWS

  • viele-megatrends,-eine-aktie-–-ist-das-die-naechste-palantir?

    Viele Megatrends, eine Aktie – ist das die nächste Palantir?

    0 shares
    Share 0 Tweet 0
  • Taliban verbieten Hautkontakt – Helfer lassen Frauen in Trümmern zurück

    0 shares
    Share 0 Tweet 0
  • Ukraine: Russland verschleppt das Gespräch mit Selenskij

    0 shares
    Share 0 Tweet 0
  • Windows-11-Patch löscht heimlich zwei Programme von Ihrem PC: Das steckt dahinter

    0 shares
    Share 0 Tweet 0
  • SPD-Politiker warnen Kanzler Merz vor Schlechtreden des Sozialstaats

    0 shares
    Share 0 Tweet 0

Suedpole. Nachrichten

Follow us on social media:

Recent News

  • Polizei: Unfall bei Rötenberg – Motorradfahrer rutscht in Kleinlaster
  • Mehrheit der Deutschen befürchtet russischen Angriff auf Nato-Partner
  • Kurswechsel in Frankreich: Neuer Premier will keine Feiertage mehr streichen

Category

  • Aktien
  • Finanzen
  • Gesundheit
  • Nachrichten
  • Politik
  • Sport
  • Technik
  • Unterhaltung
  • Urlaub & Reisen
  • Wirtschaft / Börse

Recent News

polizei:-unfall-bei-roetenberg-–-motorradfahrer-rutscht-in-kleinlaster

Polizei: Unfall bei Rötenberg – Motorradfahrer rutscht in Kleinlaster

14. September 2025
mehrheit-der-deutschen-befuerchtet-russischen-angriff-auf-nato-partner

Mehrheit der Deutschen befürchtet russischen Angriff auf Nato-Partner

14. September 2025
  • About
  • Advertise
  • Careers

© 2025 Suedpole. Nachrichten

No Result
View All Result
  • Start
  • Politik
  • Sport
  • Urlaub & Reisen
  • Gesundheit
  • Aktien
  • Unterhaltung
  • Finanzen
  • Wirtschaft / Börse
  • Technik

© 2025 Suedpole. Nachrichten

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In