Thermo Fisher Scientific, Applied Biosystems insan tanımlama yazılımlarındaki bir güvenlik açığını kapatmak için güncelleme yayınladı. 31 Temmuz 2026 tarihli güvenlik bülteni, dosyaların analiz yazılımı tarafından yüklenmeden önce değiştirilebileceğini belirtiyor.

CVE‑2026‑17583 numaralı açık, .fsa ve .hid uzantılı dosyalarda laboratuvar kontrolleri atlatıldığında neredeyse tespit edilemeyen değişikliklere yol açabiliyor. Güncellemeler, dosya bütünlüğünü doğrulamak için dijital imzalar ekliyor; beş ürün serisine uygulanırken üç eski ürün güncelleme almıyor. Araştırmacılar, bir veri seti ve Claude AI kullanarak 45 dakikada başarılı bir dosya manipülasyonu gerçekleştirdi.

Thermo Fisher, şu ana kadar bu açığın kötüye kullanıldığına dair bir kanıt bulunmadığını belirtiyor ve müşterilerine güncellemeyi yüklemelerini, dosya saklama, şifreleme ve erişim kısıtlamaları gibi önlemler almayı öneriyor. Bülten, güncelleme öncesi oluşturulmuş dosyaların geriye dönük doğrulanıp doğrulanamayacağını açıklamıyor ve zafiyetin 1995'ten beri var olabileceği, geçmiş vakaların doğrulanamaz olabileceği ihtimalini taşıdığını ifade ediyor.