Technical advisory
Official source
Risolta vulnerabilità in Parallels Desktop for Mac
EudorIA operational summary
Priority 70/100
What it means
Parallels Desktop for Mac ha una vulnerabilità di gravità alta che permette a un utente locale con privilegi limitati di elevare i privilegi. Le versioni interessate sono quelle precedenti alla 27.0.1. Parallels ha rilasciato patch di sicurezza. Nessun sfruttamento attivo noto in rete.
Why it matters
Una PMI italiana che utilizza Parallels Desktop for Mac potrebbe essere esposta a un elevamento di privilegi da parte di un utente locale, potenzialmente compromettendo la sicurezza del sistema e la protezione dei dati sensibili.
Recommended actions
- Applicare immediatamente le patch di sicurezza fornite da Parallels
- Verificare la versione corrente di Parallels Desktop for Mac e aggiornarla a 27.0.1 o superiore
- Rivedere le politiche di accesso e limitare i privilegi degli utenti
- Implementare controlli di monitoraggio per rilevare attività di elevamento di privilegi anomale
Potential operational benefits
- Riduzione della superficie esposta a vulnerabilità di elevamento di privilegi
- Miglioramento della protezione contro accessi non autorizzati
- Aumento della visibilità e del controllo sugli accessi interni
Relevant controlsPatch managementSegmentazione di reteMonitoraggio / SIEM
AudienceITSOC
Text acquired from the source
Parallels ha rilasciato aggiornamenti di sicurezza che sanano una vulnerabilità con gravità "alta" in Parallels Desktop for Mac, software per l’esecuzione di macchine virtuali su sistemi Mac
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 14/09/2026 15:47
- Classification
- High
- Stated country
- IT