CVE-2026-8398

Kritisch9.8Veröffentlicht am 15. Mai 2026

Ein Supply-Chain-Angriff kompromittierte die offiziellen Installationspakete von DAEMON Tools Lite (Windows-Versionen 12.5.0.2421 bis 12.5.0.2434), die zwischen ungefähr 8. April 2026 und 5. Mai 2026 über die legitime Website daemon-tools.cc verteilt wurden. Angreifer erlangten unbefugten Zugriff auf die Build- oder Vertriebsinfrastruktur des Anbieters (AVB Disc Soft) und trojanisierten drei Binärdateien: DTHelper.exe, DiscSoftBusServiceLite.exe und DTShellHlp.exe. Diese Dateien wurden mit dem legitimen AVB Disc Soft-Codesignaturzertifikat digital signiert, sodass die bösartigen Installer vertrauenswürdig wirkten und die signaturbasierte Erkennung umgehen konnten.

Aktiv ausgenutzt

  • Seit dem 27. Mai 2026 im CISA-Katalog ausgenutzter Schwachstellen
  • US-Bundesbehörden müssen sie bis zum 30. Mai 2026 beheben (BOD 22-01)
  • Angegriffen 7 Tage bevor die Schwachstelle öffentlich wurde

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Quelle: CISA KEV · 27. Mai 2026 27. Mai 2026 8. Mai 2026

CVSS-Score9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-506
Herstellermicrosoft, disc-soft

Betroffene Produkte

HerstellerProduktVersionen
disc-softdaemon tools12.5.1
microsoftwindows-

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank