كشفت شركة JFrog عن ثغرة أمنية خطيرة في برنامج Parallels Desktop for Mac، تتيح لمستخدم محلي غير إداري تشغيل أوامر بصلاحيات Root، وهو أعلى مستوى وصول في نظام macOS. الثغرة، التي أطلق عليها الباحثون اسم ParaShells، تحمل الرمز CVE-2026-90894 وتُصنّف بدرجة خطورة 7.8.
تفاصيل الثغرة التقنية
يعمل برنامج Parallels على تشغيل أنظمة Windows و Linux داخل أجهزة ماك عبر خدمة خلفية باسم prl_disp_service، والتي تعمل بصلاحيات الجذر لإدارة الشبكات وحزم الأجهزة الافتراضية. المشكلة تكمن في أن المقبس (Socket) الذي تستمع إليه الخدمة قابل للكتابة من جميع العمليات المحلية، ما يسمح لأي برنامج بالاتصال به.
عند تثبيت جهاز افتراضي جديد، يبني البرنامج أمر استخراج باستخدام أداة tar، لكن وجود خطأ في معالجة النصوص يسمح للمهاجم بإدخال خيارات إضافية. باستخدام خيار مثل –use-compress-program، يمكن للمهاجم تشغيل برنامج آخر بصلاحيات الجذر، ما يؤدي إلى فتح Shell كامل بصلاحيات إدارية.
من يتأثر بالثغرة؟
JFrog أثبتت الاستغلال على نسخة Parallels Desktop 26.4.0 على أجهزة ماك بمعالجات Apple Silicon. الثغرة تؤثر على جميع الإصدارات قبل 27.0.0، بينما الإصدار 27.0.1 (بُني في 1 سبتمبر 2026) يحتوي على الإصلاح. المشكلة أن أجهزة Intel Macs لا يمكنها تثبيت الإصدار 27، إذ أوقفت Parallels دعمها لهذه الأجهزة تماشياً مع توجهات آبل التي جعلت macOS 27 حصرياً لمعالجات Apple Silicon.
موقف Parallels
حتى الآن، لم تصدر الشركة بياناً رسمياً حول الثغرة، ولم تُحدّث قائمة إصلاحاتها الأمنية منذ مايو 2025. في المقابل، أكدت أن مستخدمي أجهزة Intel سيبقون على الإصدار 26 مع وعود بتحديثات مستقبلية، لكن دون إصلاح واضح لهذه الثغرة. هذا يترك مستخدمي Intel في وضع أمني هش، حيث لا يوجد إصدار مؤكد يحتوي على التصحيح.
كيفية التحقق من التعرض
يمكن للمستخدمين التحقق عبر أوامر بسيطة:
كتابة تعليمات برمجية
defaults read “/Applications/Parallels Desktop.app/Contents/Info” CFBundleShortVersionString
ls -l /var/run/prl_disp_service.socket
إذا أظهر المقبس صلاحيات srwxrwxrwx على نسخة قريبة من 26.4.0، فإن الجهاز معرض للاستغلال.
توصيات أمنية
- تحديث النسخة فوراً على أجهزة Apple Silicon.
- تقييد الحسابات المحلية لتقليل فرص الاستغلال.
- مراجعة الأجهزة المثبت عليها Parallels داخل المؤسسة.
- مراقبة الأنشطة المشبوهة مثل تثبيت حزم غير موثوقة عبر Homebrew أو npm.
قراءة في المشهد الأمني
تكشف هذه الثغرة عن خطورة الاعتماد على خدمات تعمل بصلاحيات الجذر دون ضوابط صارمة، خصوصاً في بيئات مشتركة أو عند استخدام أدوات تثبيت خارجية. ومع توقف دعم أجهزة Intel، يواجه المستخدمون خياراً صعباً بين البقاء على نسخة معرضة للخطر أو الانتقال إلى أجهزة جديدة. هذا يضع مسؤولية إضافية على المؤسسات لتقييم المخاطر واتخاذ قرارات استراتيجية بشأن البنية التحتية التقنية.





























