Parallels Desktop存在漏洞ParaShells,取得本機帳號的攻擊者能以root執行程式碼

資安公司JFrog指出,Mac虛擬化軟體Parallels Desktop存在本機權限提升漏洞ParaShells,攻擊者只需取得沒有特殊權限的本機使用者帳號,並搭配處理程序prl_disp_service,就有機會以root權限執行程式碼,該弱點被登記為CVE-2026-90894列管,CVSS嚴重程度評分為7.8,Parallels於8月底發布的27.0.

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *