跳到主要内容

超危

Disc Soft DAEMON Tools Lite安全漏洞

2026-05-15 07:30:29 公开 ,2026-05-28 05:09:03 更新

  • CISA KEV
  • 关键漏洞
  • 供应链漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-506 (Embedded Malicious Code)
CAPEC:
CAPEC-442 (Infected Software) CAPEC-448 (Embed Virus into DLL) CAPEC-636 (Hiding Malicious Data or Code within Files)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-05-15 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8
CVSS v4.0 向量
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CVSS v4.0 风险值
9.3

详细信息

漏洞类型
其他
漏洞描述
Disc Soft DAEMON Tools Lite是Disc Soft公司的一款支持光盘镜像挂载、虚拟光驱创建与镜像文件管理的软件。 一次供应链攻击破坏了DAEMON Tools Lite的官方安装包(Windows版本12.5.0.2421至12.5.0.2434),这些安装包在大约2026年4月8日至2026年5月5日期间,通过合法网站daemon-tools.cc分发。攻击者未经授权访问了供应商(AVB Disc Soft)的构建或分发基础设施,并在三个二进制文件中植入了木马:DTHelper.exe,DiscSoftBusServiceLite.exe和 DTShellHlp.exe。这些文件使用合法的AVB Disc Soft代码签名证书进行了数字签名,使恶意安装程序看起来可信,从而绕过基于签名的检测。
修复建议
建议潜在受感染应用程序的用户卸载该应用程序,使用带有最新病毒数据库的杀毒软件运行全系统扫描,并从官方网站安装最新版本的DAEMON Tools Lite(12.6或更高版本)。参考链接: https://blog.daemon-tools.cc/post/security-incident

参考链接