Thermo Fisher patchar sårbarhet som hotar forensiska DNA-filer
Thermo Fisher Scientific har släppt säkerhetsuppdateringar för flera Applied Biosystems produkter efter en kritisk sårbarhet. Uppdateringarna, CVE-2026-17583, skyddar mot manipulering av DNA-datafiler och har en CVSS-riskbedömning på 8.2. Uppdateringar krävs för många system.
Thermo Fisher Scientific har släppt säkerhetsuppdateringar för flera DNA-analysprodukter efter att forskare upptäckt en sårbarhet som kan tillåta nästan oupptäckbara ändringar i forensiska DNA-datafiler.
Sårbarheten, spårad som CVE-2026-17583, har en CVSS-poäng på 8.2 av 10 (CVSS 4.0), vilket indikerar hög risk.
Vad sårbarheten innebär
Sårbarheten påverkar specifikt .fsa- och .hid-filer som genereras av programvara för mänsklig identifiering i Applied Biosystems-serien. Dessa filer används vid DNA-analys för rättsliga ändamål.
För att utnyttja sårbarheten krävs att laboratoriets säkerhetskontroller kringgås, så att filerna kan ändras efter att de skapats men innan de laddas in i analysprogramvaran. Eftersom dessa filer används vid mänsklig identifiering kan oupptäckta ändringar påverka tillförlitligheten hos forensiska resultat.
Vilken programvara som berörs
Företaget har släppt uppdateringar för fem produkter som fortfarande stöds. Uppdateringarna lägger till digitala signaturer som gör det möjligt för laboratorier att verifiera om filer har ändrats:
- 3500/3500xL Series Data Collection: Uppdatera till version 4.0.3
- 3730/3730xL Series Data Collection: Uppdatera till version 5.0.3
- SeqStudio Genetic Analyzer Data Collection: Uppdatera till version 1.2.6
- SeqStudio Flex Series Instrument: Uppdatera till version 1.2.1
- GeneMapper ID-X: Uppdatera till version 1.7.4
Äldre system får ingen fix
Tre äldre system kommer inte att få säkerhetsuppdateringar eftersom Thermo Fisher Scientific inte längre stöder dem: 3130 Series Data Collection, ABI PRISM 3100/3100-Avant Data Collection och ABI PRISM 310 Data Collection.
För laboratorier som inte kan installera uppdateringarna omedelbart, eller som använder programvara som inte längre stöds, rekommenderar företaget att upprätthålla en säker kedja av bevishantering, lagra filer på krypterade och lösenordsskyddade media, begränsa åtkomst till behörig personal och begränsa internetanslutning genom brandväggsregler.
Källa: Hackread