Thermo Fisher устранила уязвимость, позволяющую почти незаметно изменять ДНК-файлы
Компания Thermo Fisher Scientific выпустила обновление для программного обеспечения идентификации человека Applied Biosystems, в котором была устранена уязвимость, позволяющая изменять данные файлов до того, как они будут загружены в анализирующее программное обеспечение. В своем бюллетене по безопасности от 31 июля производитель сообщает, что изменения в выходных данных форматов .fsa и .hid могут оставаться практически незамеченными, если лабораторные контролирующие механизмы будут обойдены.
Уязвимость отслеживается под идентификатором CVE-2026-17583, и Thermo Fisher оценивает ее как серьезную угрозу для целостности данных. Это может иметь серьезные последствия для лабораторий, использующих данное программное обеспечение для анализа ДНК, так как изменения в данных могут привести к неверным выводам и результатам.
Специалисты по кибербезопасности настоятельно рекомендуют всем пользователям программного обеспечения Applied Biosystems обновить свои системы до последней версии, чтобы защититься от потенциальных атак. Важно отметить, что подобные уязвимости могут быть использованы злоумышленниками для манипуляции с результатами анализов, что подрывает доверие к результатам научных исследований и судебно-медицинской экспертизы.
Thermo Fisher также призывает лаборатории следовать рекомендациям по безопасности и регулярно проводить аудит своих систем на наличие уязвимостей. Это поможет предотвратить возможные инциденты, связанные с изменением данных и обеспечит более высокий уровень защиты информации.
Компания продолжает отслеживать ситуацию и обещает оперативно информировать пользователей о любых новых угрозах и обновлениях безопасности. Таким образом, Thermo Fisher демонстрирует свою приверженность к обеспечению безопасности и надежности своих продуктов в области биотехнологий.