UFOLABSNEWS Штатная служба Parallels Desktop позволяет получить root-доступ без прав администратора.

Admin

Администратор

1789571232699



Исследователи обнаружили серьёзную уязвимость в популярном программном обеспечении Parallels Desktop для Mac. Эта уязвимость позволяет злоумышленникам получать root-доступ к системе без необходимости наличия административных прав. Проблема связана с особенностями работы штатной службы Parallels Desktop, которая неправильно проверяет права доступа. Хотя разработчики уже выпустили исправление, многие пользователи могут столкнуться с трудностями при его установке. Особую опасность представляет тот факт, что для эксплуатации уязвимости не требуется взаимодействие с пользователем. Это делает атаку особенно скрытной и опасной для корпоративных систем.