Thermo Fisher corrige une faille permettant la falsification de fichiers ADN

3 août 2026 · Cybersécurité · TMO

Thermo Fisher Scientific a patché une vulnérabilité (CVE-2026-17583, CVSS 8.2) dans ses logiciels Applied Biosystems d'identification humaine, permettant la modification quasi indétectable de fichiers ADN (.fsa et .hid). Un chercheur a démontré en 45 minutes, avec l'aide de l'IA Claude, la création d'un fichier combinant deux profils ADN sans déclencher d'alerte dans les logiciels d'analyse. Cinq lignes de produits supportées reçoivent des mises à jour avec signatures numériques, tandis que trois produits en fin de vie n'auront pas de correctif. La faille existerait potentiellement dans des fichiers numériques produits depuis 1995, sans méthode connue pour détecter une falsification historique.

Source originale