🧬 Thermo Fisher усунула вразливість CVE-2026-17583 у софті для ДНК-аналізу

Компанія Thermo Fisher Scientific випустила оновлення безпеки для лінійки програмного забезпечення Applied Biosystems, що використовується у криміналістичних лабораторіях для ДНК-ідентифікації. Вразливість CVE-2026-17583 оцінена в 8.2 бала за шкалою CVSS v4.0. Проблема дозволяє підробляти вихідні файли форматів .fsa та .hid до їх завантаження в аналітичний софт, роблячи зміну результатів тестів майже непомітною для операторів.

Під час тестування фахівець Натан Адамс за допомогою ШІ-моделі Claude переписав криміналістичний файл за 45 хвилин. Він об’єднав скани двох різних ДНК-профілів у новий файл, який аналітичні програми сприйняли як оригінальний запис. Виправлення додає цифрові підписи для п’яти активних продуктів. Водночас три застарілі серії обладнання виведені з експлуатації і більше не отримають патчів.