Parallels Desktopの脆弱性、Macのローカルユーザーが誰でもroot権限を取得可能に(CVE-2026-90894)
新たに公表された脆弱性は、CVE-2026-90894として追跡番号が割り当てられ「ParaShells」と名付けられています。この脆弱性を悪用すると、Mac上のローカルユーザーであれば誰でもホストシステムのroot権限を取得できてしまいます。 ParaShellsのPoCが実行される様子(提供:
新たに公表された脆弱性は、CVE-2026-90894として追跡番号が割り当てられ「ParaShells」と名付けられています。この脆弱性を悪用すると、Mac上のローカルユーザーであれば誰でもホストシステムのroot権限を取得できてしまいます。 ParaShellsのPoCが実行される様子(提供:
Broadcomは木曜日、VMware WorkstationおよびFusionに存在する深刻および重要度の高い脆弱性2件に対するパッチを発表しました。 1つ目の問題はCVE-2026-59346(CVSSスコア9.3)として追跡されており、任意のコード実行につながる整数オーバーフローの不具合であると説明されています
Broadcomは木曜日、高リスク脆弱性をパッチするVMware Fusionのアップデートをリリースしたことを発表しました。 CVE-2026-41702として追跡されるこの欠陥はベン