Περισσότεροι από 36.000 διακομιστές Plex Media Server παραμένουν εκτεθειμένοι στο διαδίκτυο χωρίς τις απαραίτητες ενημερώσεις ασφαλείας. Κρίσιμες ευπάθειες λογισμικού απειλούν τα προσωπικά δεδομένα και τα οικιακά δίκτυα όσων φιλοξενούν ταινίες και σειρές σε δικούς τους υπολογιστές ή NAS. Αν διατηρείς ανοιχτή τη θύρα 32400 στο router σου, το σύστημά σου κινδυνεύει άμεσα από κακόβουλες επιθέσεις.
- Άμεσος κίνδυνος: Πάνω από 36.000 Plex Media Servers είναι απροστάτευτοι απέναντι σε αταυτοποίητα κενά ασφαλείας (zero-day flaws χωρίς επίσημο CVE ακόμα).
- Απαιτούμενη ενέργεια: Πρέπει να αναβαθμίσεις άμεσα στην έκδοση 1.43.3 για τον διακομιστή και στην έκδοση 1.115.0 για την εφαρμογή Desktop.
- Παγίδα στα NAS: Τα επίσημα καταστήματα εφαρμογών σε Synology, QNAP και Asustor καθυστερούν τις ενημερώσεις, επιβάλλοντας χειροκίνητη εγκατάσταση του πακέτου.
Το άγνωστο κενό ασφαλείας του Plex
Η ομάδα ανάπτυξης του Plex Media Server εξέδωσε επείγουσα προειδοποίηση για ευπάθειες που επηρεάζουν όλες τις εκδόσεις 1.43.2 και παλαιότερες. Το ανησυχητικό στοιχείο είναι ότι οι τρύπες ασφαλείας δεν διαθέτουν ακόμη καταχωρημένους αναγνωριστικούς κωδικούς CVE. Αυτό σημαίνει ότι η κοινότητα κυβερνοασφάλειας δεν έχει πλήρη εικόνα του ακριβούς μηχανισμού εκμετάλλευσης.
Όταν κυκλοφορεί μια σιωπηλή ενημέρωση (silent patch), οι εισβολείς συνηθίζουν να αναλύουν τον κώδικα (reverse engineering) για να εντοπίσουν τι ακριβώς διορθώθηκε. Μόλις το καταφέρουν, δημιουργούν αυτοματοποιημένα scripts επίθεσης. Αν ο server σου παραμένει σε παλιά έκδοση, γίνεται στόχος αυτόματων botnets που σαρώνουν το διαδίκτυο μέρα-νύχτα.
Στο παρελθόν, αντίστοιχα κενά στο Plex είχαν καταστροφικές συνέπειες. Η ευπάθεια CVE-2020-5741, η οποία επέτρεπε εκτέλεση κακόβουλου κώδικα (Remote Code Execution) και επισημάνθηκε από την CISA, χρησιμοποιήθηκε για την παραβίαση του οικιακού υπολογιστή μηχανικού της LastPass, οδηγώντας στην ιστορική διαρροή των κωδικών της εταιρείας το 2022.
Οι 36.000 εκτεθειμένοι servers στο διαδίκτυο
Σύμφωνα με μετρήσεις του μη κερδοσκοπικού οργανισμού Shadowserver, πάνω από 36.000 διακομιστές Plex βρίσκονται άμεσα προσβάσιμοι σε δημόσιες IP διευθύνσεις χωρίς κανένα patch. Πολλοί χρήστες ενεργοποιούν τη λειτουργία Remote Access χωρίς να κατανοούν το ρίσκο.
Η προεπιλεγμένη ρύθμιση του router σου μέσω UPnP ανοίγει αυτόματα τη θύρα 32400 προς όλο τον πλανήτη. Έτσι, οποιοσδήποτε σαρωτής μπορεί να διαπιστώσει ποια έκδοση Plex τρέχεις. Η σωστή διαχείριση απαιτεί βασικές γνώσεις για την ασφάλεια του οικιακού δικτύου σου πριν εκθέσεις εσωτερικά μηχανήματα online.
Η παγίδα στα NAS και Synology
Η πλειονότητα των χρηστών στην Ελλάδα και το εξωτερικό τρέχει το Plex σε δικτυακούς δίσκους (NAS) όπως Synology DiskStation, QNAP ή TrueNAS. Εδώ κρύβεται η μεγαλύτερη παγίδα: τα επίσημα καταστήματα (Package Center, App Center) καθυστερούν εβδομάδες ή μήνες να εγκρίνουν τα νέα updates.
Αν βασίζεσαι στις αυτόματες ενημερώσεις του λειτουργικού σου συστήματος (DSM ή QTS), το μηχάνημά σου είναι σχεδόν βέβαιο ότι παραμένει ευάλωτο. Πρέπει να κατεβάσεις χειροκίνητα το πακέτο εγκατάστασης (.spk ή .qpkg) από την επίσημη ιστοσελίδα της Plex και να κάνεις Manual Install. Εναλλακτικά, η χρήση Docker / Container Manager σου επιτρέπει να αναβαθμίζεις το image άμεσα χωρίς να περιμένεις τους κατασκευαστές των NAS.
| Πλατφόρμα Plex | Ασφαλής Έκδοση | Επίπεδο Κινδύνου | Ενέργεια Χρήστη |
|---|---|---|---|
| Plex Media Server (Windows/Linux) | v1.43.3+ | Κρίσιμο | Άμεση ενημέρωση μέσω Web UI |
| Synology / QNAP Package | v1.43.3+ | Κρίσιμο | Χειροκίνητο κατέβασμα SPK / QPKG |
| Docker Containers | Latest tag | Μέτριο | Pull νέου image & restart container |
| Plex Desktop Client | v1.115.0+ | Μέτριο | Ενημέρωση από την εφαρμογή |
Προστασία Plex χωρίς επικίνδυνο Port Forwarding
Το άνοιγμα θυρών στο router σου αποτελεί απαρχαιωμένη πρακτική που εκθέτει ολόκληρο το τοπικό σου LAN. Αν κάποιος αποκτήσει πρόσβαση στον Plex Server σου, μπορεί συχνά να κινηθεί πλευρικά (lateral movement) προς υπολογιστές, κάμερες ασφαλείας και τραπεζικά δεδομένα στο ίδιο subnet.
Η καλύτερη αρχιτεκτονική περιλαμβάνει τη χρήση ενός mesh VPN δικτύου. Εγκαθιστώντας λύσεις όπως το Tailscale ή το WireGuard, αποκτάς πρόσβαση στις βιβλιοθήκες σου από το κινητό ή το laptop σου χωρίς να εκθέτεις ούτε μία πόρτα προς τα έξω. Μπορείς να εξετάσεις αξιόπιστες VPN λύσεις για απομακρυσμένη πρόσβαση που κρυπτογραφούν πλήρως τη σύνδεσή σου.
Αν χρειάζεται οπωσδήποτε να μοιράζεσαι τη βιβλιοθήκη σου με φίλους, χρησιμοποίησε έναν Reverse Proxy (όπως Nginx Proxy Manager ή Caddy) μαζί με προστασία Cloudflare. Αυτό προσθέτει τείχος προστασίας WAF, αποκρύπτει την πραγματική IP της σύνδεσής σου (είτε είσαι σε Cosmote, Vodafone είτε Nova) και κόβει κακόβουλα payloads πριν φτάσουν στον server.
Η άποψή μας στο TechNoid
Το γεγονός ότι η Plex κυκλοφόρησε σιωπηρά patches χωρίς CVE IDs δείχνει έλλειψη διαφάνειας απέναντι στους χρήστες που την εμπιστεύονται εδώ και χρόνια. Όταν μια εταιρεία αναγκάζεται να στείλει μαζικά emails προειδοποίησης, γνωρίζει πολύ καλά ότι η ευπάθεια είναι σοβαρότατη. Η τακτική αυτή αφήνει τους διαχειριστές στο σκοτάδι σχετικά με το τι πραγματικά απειλεί τα δεδομένα τους.
Από την άλλη πλευρά, η ευθύνη βαραίνει και εμάς τους ίδιους. Το να διατηρείς ανοιχτή πόρτα 32400 στο router ενός σπιτιού το 2026 είναι τεχνολογικός αναχρονισμός. Αν διαθέτεις Plex Media Server, κλείσε άμεσα το Port Forwarding, εγκατάστησε την έκδοση 1.43.3 και ρύθμισε ένα ασφαλές VPN tunnel. Η ευκολία του Remote Access δεν αξίζει το ρίσκο παραβίασης ολόκληρου του οικιακού σου δικτύου.
Συχνές Ερωτήσεις για την Ασφάλεια του Plex
Πώς μπορώ να δω ποια έκδοση Plex Media Server τρέχω;
Συνδέσου στο web interface του διακομιστή σου, πήγαινε στις Ρυθμίσεις (γρανάζι πάνω δεξιά) και στην ενότητα “Γενικά” κάτω από τον διακομιστή θα δεις τον ακριβή αριθμό έκδοσης.
Επηρεάζονται οι smart τηλεοράσεις και τα TV boxes;
Όχι άμεσα. Το κενό ασφαλείας αφορά κυρίως τον κεντρικό διακομιστή (Plex Media Server) και την εφαρμογή Desktop, όχι τα client apps σε Android TV, Apple TV ή LG WebOS.
Γιατί δεν εμφανίζεται η ενημέρωση 1.43.3 στο Synology μου;
Η Synology ελέγχει τα πακέτα πριν τα δημοσιεύσει στο Package Center, διαδικασία που διαρκεί εβδομάδες. Πρέπει να κατεβάσεις το αρχείο χειροκίνητα από το επίσημο plex.tv site.
Αν έχω κλειστό το Remote Access, κινδυνεύω;
Ο κίνδυνος από το εξωτερικό διαδίκτυο εκμηδενίζεται, αλλά παραμένεις ευάλωτος σε επιθέσεις από μολυσμένες συσκευές που βρίσκονται ήδη μέσα στο τοπικό σου Wi-Fi.
Τι είναι καλύτερο για απομακρυσμένη προβολή, Port Forwarding ή Tailscale;
Το Tailscale είναι ασύγκριτα πιο ασφαλές, καθώς δημιουργεί ένα κρυπτογραφημένο peer-to-peer δίκτυο χωρίς να ανοίγει καμία θύρα στο router σου.

