CVE-2026-8398
Ein Supply-Chain-Angriff kompromittierte die offiziellen Installationspakete von DAEMON Tools Lite (Windows-Versionen 12.5.0.2421 bis 12.5.0.2434), die zwischen ungefähr 8. April 2026 und 5. Mai 2026 über die legitime Website daemon-tools.cc verteilt wurden. Angreifer erlangten unbefugten Zugriff auf die Build- oder Vertriebsinfrastruktur des Anbieters (AVB Disc Soft) und trojanisierten drei Binärdateien: DTHelper.exe, DiscSoftBusServiceLite.exe und DTShellHlp.exe. Diese Dateien wurden mit dem legitimen AVB Disc Soft-Codesignaturzertifikat digital signiert, sodass die bösartigen Installer vertrauenswürdig wirkten und die signaturbasierte Erkennung umgehen konnten.
Aktiv ausgenutzt
- Seit dem 27. Mai 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 30. Mai 2026 beheben (BOD 22-01)
- Angegriffen 7 Tage bevor die Schwachstelle öffentlich wurde
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Quelle: CISA KEV · 27. Mai 2026 27. Mai 2026 8. Mai 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| disc-soft | daemon tools | 12.5.1 |
| microsoft | windows | - |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
