Vulnerability
เตือนภัยเซิร์ฟเวอร์ Plex Media กว่า 36,000 เครื่องทั่วโลกยังไม่แพตช์ เสี่ยงถูกโจมตีผ่านอินเทอร์เน็ต
พบเซิร์ฟเวอร์ Plex Media ที่เปิดสู่อินเทอร์เน็ตกว่า 36,000 เครื่องยังคงไม่ได้รับการอัปเดตช่องโหว่ความปลอดภัย เสี่ยงต่อการถูกผู้ไม่หวังดีใช้เป็นช่องทางโจมตีระบบ
Plex ได้ออกประกาศแจ้งเตือนด้านความปลอดภัยอย่างเร่งด่วน โดยขอให้ผู้ดูแลระบบรีบดำเนินการอัปเดตซอฟต์แวร์ Plex Media Server และ Plex Desktop หลังตรวจพบช่องโหว่ความปลอดภัยหลายรายการ ซึ่งมีผลกระทบต่อ Plex Media Server เวอร์ชัน 1.43.2 และเวอร์ชันก่อนหน้า แม้ว่าจะยังไม่มีการกำหนดหมายเลข CVE อย่างเป็นทางการ แต่ความรุนแรงของปัญหาส่งผลให้เซิร์ฟเวอร์ที่เปิดให้เข้าถึงได้ผ่านอินเทอร์เน็ตมีความเสี่ยงสูงอย่างยิ่ง
ความเสี่ยงและการแพร่กระจายของการเปิดระบบทิ้งไว้
จากการสำรวจพบล่าสุด มีเซิร์ฟเวอร์ Plex Media มากกว่า 36,000 เครื่องทั่วโลกที่เชื่อมต่อและเปิดเผยตัวตนอยู่บนอินเทอร์เน็ตโดยยังไม่ได้รับการติดตั้งแพตช์แก้ไข ผู้ไม่หวังดีสามารถใช้ประโยชน์จากช่องโหว่เหล่านี้ในการเข้าถึงระบบโดยไม่ได้รับอนุญาต ดักขโมยข้อมูล หรือใช้เป็นฐานในการขยายการโจมตีไปยังเครือข่ายภายในองค์กรและอุปกรณ์อื่นที่เชื่อมต่ออยู่ การเปิดพอร์ตเพื่อการสตรีมมิงโดยไม่มีการป้องกันที่รัดกุมยิ่งเพิ่มความเสี่ยงต่อการถูกสแกนและเจาะระบบโดยอัตโนมัติ
คำแนะนำและแนวทางแก้ไขสำหรับองค์กรและผู้ใช้งาน
- เร่งอัปเดตซอฟต์แวร์: อัปเกรด Plex Media Server และ Plex Desktop ให้เป็นเวอร์ชันล่าสุดตามที่ผู้พัฒนาแนะนำในทันที
- จำกัดการเข้าถึงจากภายนอก: หลีกเลี่ยงการเปิดเซิร์ฟเวอร์ให้อินเทอร์เน็ตเข้าถึงได้โดยตรง หากจำเป็นต้องเชื่อมต่อระยะไกล ควรใช้งานผ่าน VPN ที่มีความปลอดภัยสูง หรือจำกัดสิทธิ์ด้วย Firewall
- ตรวจสอบความปลอดภัยอย่างสม่ำเสมอ: ตรวจเช็กรายการอุปกรณ์ในเครือข่ายและปิดพอร์ตที่ไม่จำเป็น เพื่อลดพื้นที่ผิวในการโจมตี (Attack Surface)
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Thu, 10 Sep 2026 08:01:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)
เผยแพร่ครั้งแรก: Thu, 10 Sep 2026 08:01:00 +0000
บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/10/more-than-36000-plex-media-servers-exposed-to-the-internet-remain-unpatched-against-recent-vulnerabilities/
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
