В Parallels Desktop нашли уязвимость ParaShells с получением root на Mac
Уязвимость CVE-2026-90894 в Parallels Desktop для Mac позволяет любому локальному пользователю получить root-права на хосте. Проблема затрагивает версию 26.4.0 на Apple Silicon; исправление вышло в Parallels Desktop 27.0.0 в начале сентября 2026 года.
- CVE-2026-90894 затрагивает Parallels Desktop for Mac 26.4.0 на Apple Silicon
- Эксплуатация не требует запущенной виртуальной машины
- Исправление выпущено в Parallels Desktop 27.0.0 в сентябре 2026 года
- Атакующий получает root и может закрепиться через launchd
Читать дальше
Безопасность