Ein Lieferketten-Angriff hat die Installationspakete von DAEMON Tools Lite kompromittiert. Zwischen dem 8. April und 5. Mai 2026 wurden über die Herstellerseite trojanisierte, gültig signierte Dateien verbreitet. Die damit verbreitete kritische Schwachstelle CVE-2026-8398 weist einen CVSS-Wert von 9,8 auf und stellt ein erhebliches Risiko dar.
Manipulierte Installationspakete von DAEMON Tools Lite wurden über die offizielle Website verbreitet. Zwischen April und Mai 2026 verteilten Angreifer trojanisierte, kryptografisch signierte Dateien.
Relevanz für euer Unternehmen
Unternehmen, die DAEMON Tools Lite in diesem Zeitraum installiert oder aktualisiert haben, sollten sofort überprüfen, ob ihre Systeme betroffen sind und die Software durch eine sichere Version ersetzen. Solche Lieferketten-Angriffe zeigen die Notwendigkeit, regelmäßig Sicherheitswarnungen zu verfolgen und Installationspakete auf Echtheit zu überprüfen.
Quelle & Weitere Details
Vollständiger Artikel bei Unbekannte Quelle


