Parallels Desktop の脆弱性により、ローカル... ノート

Parallels Desktop の脆弱性により、ローカルユーザーが Mac 上でルート権限を取得可能に (CVE-2026-90894)

Parallels Desktop に新たに開示された脆弱性、CVE-2026-90894 として追跡され、「ParaShells」と名付けられたものは、Mac 上の任意のローカルユーザーがホストシステム上でルート権限を取得することを可能にします。ParaShells PoC の動作 (出典: JFrog) 危険性が最も高いのは開発者のラップトップであり、単一の汚染された Homebrew formula または悪意のある npm preinstall script がローカルユーザーから完全な制御まで移行する可能性があり、また、多くのローカルアカウントを持つ共有大学および企業のマシンでも同様です。JFrog の脆弱性…