Технологии / Кибербезопасность / На русском

Thermo Fisher закрыла уязвимость, позволявшую почти незаметно подменять файлы ДНК-анализов

Ошибка CVE-2026-17583 в программах Applied Biosystems позволяла изменять данные ДНК-исследований до загрузки в аналитическое ПО без заметного предупреждения.

Thermo Fisher оценила проблему как серьёзную — 8,2 балла по CVSS 4.0. Обновления для пяти поддерживаемых линеек добавляют цифровые подписи, позволяющие проверить, менялся ли файл. Три устаревших продукта исправлений не получат.

В демонстрации исследователь с помощью кода, подготовленного при участии Claude, объединил данные двух ДНК-профилей в файл, который выглядел неизменённым с 2015 года. Для атаки всё же нужен доступ к серверу лаборатории и знание процесса анализа. Сведений о реальном использовании уязвимости нет. Пользователям рекомендуют обновиться, ограничить права и сетевой доступ, шифровать хранилища и строго контролировать движение файлов.
Источник: The Hacker News