Thermo Fisher vá lỗ hổng nghiêm trọng cho phép giả mạo dữ liệu DNA
Thermo Fisher Scientific vừa phát hành bản cập nhật cho các phần mềm phân tích DNA thuộc dòng Applied Biosystems nhằm khắc phục lỗ hổng cho phép kẻ tấn công thay đổi tệp dữ liệu mà không để lại dấu...
- Giọng nữ Bắc
Thermo Fisher Scientific đã chính thức phát hành các bản vá cho một lỗ hổng bảo mật nghiêm trọng trong phần mềm nhận dạng con người (human identification) thuộc dòng Applied Biosystems. Lỗ hổng này cho phép kẻ tấn công can thiệp và chỉnh sửa các tệp dữ liệu .fsa và .hid trước khi chúng được tải vào hệ thống phân tích, khiến việc phát hiện hành vi giả mạo trở nên cực kỳ khó khăn.
Table Of Content
Chi tiết về lỗ hổng CVE-2026-17583
Lỗ hổng được định danh là CVE-2026-17583 với điểm CVSS v4.0 là 8.2 (mức High). Theo các nhà nghiên cứu, kẻ tấn công cần có quyền truy cập cục bộ hoặc từ xa vào server của phòng thí nghiệm, kết hợp với kiến thức chuyên môn về quy trình xét nghiệm DNA để thực hiện hành vi can thiệp. Trong một thử nghiệm thực tế, các nhà nghiên cứu đã sử dụng AI để tạo ra các tệp DNA giả mạo trông như thật và không bị phần mềm phân tích phát hiện bất kỳ dấu hiệu bất thường nào.
Các sản phẩm bị ảnh hưởng
Thermo Fisher đã cung cấp bản cập nhật bổ sung chữ ký số cho 5 dòng sản phẩm chính để đảm bảo tính toàn vẹn của dữ liệu:
- 3500/3500xL Series Data Collection Software (cập nhật lên bản 4.0.3)
- 3730/3730xL Series Data Collection Software (cập nhật lên bản 5.0.3)
- SeqStudio Genetic Analyzer Data Collection Software (cập nhật lên bản 1.2.6)
- SeqStudio Flex Series Instrument Software (cập nhật lên bản 1.2.1)
- GeneMapper ID-X Software (cập nhật lên bản 1.7.4)
Đáng chú ý, ba dòng sản phẩm cũ hơn bao gồm 3130 Series, ABI PRISM 3100/3100-Avant và ABI PRISM 310 đã ngừng hỗ trợ (end-of-life) và sẽ không nhận được bản vá.
Khuyến nghị từ nhà sản xuất
Đối với các đơn vị chưa thể cập nhật phần mềm ngay lập tức, Thermo Fisher khuyến cáo áp dụng các biện pháp kiểm soát chặt chẽ như:
- Duy trì quy trình quản lý tệp tin nghiêm ngặt (chain of custody).
- Lưu trữ dữ liệu trên các phương tiện được mã hóa và bảo vệ bằng mật khẩu.
- Áp dụng nguyên tắc đặc quyền tối thiểu (least privilege) đối với hệ thống phân tích và thiết bị.
- Hạn chế kết nối internet, chỉ cho phép truy cập từ các nguồn tin cậy.
Hiện tại, chưa có báo cáo nào về việc lỗ hổng này bị khai thác trong thực tế. Tuy nhiên, các chuyên gia cảnh báo rằng lỗ hổng này có thể đã tồn tại trong các tệp dữ liệu từ nhiều năm trước và việc kiểm tra lại các dữ liệu lịch sử vẫn là một thách thức lớn.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.