Thermo Fisher Scientific publicó una actualización para corregir una vulnerabilidad de seguridad en sus programas de identificación humana Applied Biosystems. Según el boletín de seguridad del 31 de julio de 2026, los archivos podrían ser modificados antes de ser cargados en el software de análisis.

La falla CVE-2026-17583 permite cambios casi indetectables en archivos con extensiones .fsa y .hid si se evitan los controles de laboratorio. Las actualizaciones añaden firmas digitales para verificar la integridad de los archivos y se aplican a cinco series de productos, mientras que tres modelos antiguos no recibirán la actualización. Investigadores lograron una manipulación exitosa de archivos en 45 minutos utilizando un conjunto de datos y Claude AI.

Thermo Fisher afirma no tener evidencia de que esta vulnerabilidad haya sido explotada y recomienda a los clientes instalar la actualización e implementar medidas como almacenamiento seguro, cifrado y restricciones de acceso. El boletín no aclara si los archivos creados antes de la actualización pueden ser verificados retroactivamente, y señala que la vulnerabilidad podría existir desde 1995, lo que hace que casos pasados sean potencialmente no verificables.