Parallels Desktop存在漏洞ParaShells,取得本機帳號的攻擊者能以root執行程式碼 發佈日期: 18 9 月, 2026 作者: wellchen2020 資安公司JFrog指出,Mac虛擬化軟體Parallels Desktop存在本機權限提升漏洞ParaShells,攻擊者只需取得沒有特殊權限的本機使用者帳號,並搭配處理程序prl_disp_service,就有機會以root權限執行程式碼,該弱點被登記為CVE-2026-90894列管,CVSS嚴重程度評分為7.8,Parallels於8月底發布的27.0.