Parallels Desktop 취약점으로 인해 로컬 사용자가 Mac에서 루트 권한 획득 가능 (CVE-2026-90894)
Parallels Desktop에서 새로 공개된 취약점인 CVE-2026-90894(“ParaShells”로 명명됨)는 Mac의 모든 로컬 사용자가 호스트 시스템에서 루트 권한을 얻을 수 있도록 허용할 수 있습니다. ParaShells PoC 작동 모습 (출처: JFrog) 개발자 노트북에서는 단일 악성 Homebrew 공식 또는 악성 npm preinstall 스크립트가 로컬 사용자에서 완전한 제어로 이어질 수 있으며, 많은 로컬 계정이 있는 공유 대학 및 기업 컴퓨터에서는 JFrog 취약점…