文章总结: 赛默飞修复了高危漏洞CVE-2026-17583(CVSS8.2),该漏洞影响AppliedBiosystems人源鉴定软件,允许攻击者篡改DNA数据文件且几乎无法检测,可能影响过去30年的证据可靠性。建议立即更新软件至修复版本,启用数字签名验证,并加强文件保管链与访问控制。 综合评分: 79 文章分类: 漏洞分析,数据安全,安全工具
【安全圈】DNA证据遭篡改?赛默飞修复高危漏洞
安全圈
2026年8月3日 19:00 江苏
在小说阅读器读本章
去阅读
关键词
漏洞
🚨 法医DNA证据是刑事案件的”金标准”,它决定了嫌疑人是否有罪、无辜者是否清白。但如果攻击者能在分析前篡改DNA文件,而你却完全察觉不到呢?今天,科学仪器巨头赛默飞(Thermo Fisher)发布安全公告,修复了一个能让DNA文件篡改变得”几乎无法检测”的高危漏洞——而这个漏洞可能已经存在了30年。
━━━━━━━━━━━━━━━━━
📋 漏洞详情
🔴 漏洞编号:CVE-2026-17583
💀 CVSS评分:8.2(高危,CVSS v4.0)
🎯 漏洞类型:数据完整性缺陷,文件篡改
🏢 影响产品:Applied Biosystems人源鉴定软件5条产品线
📅 修复方案:添加数字签名验证机制
👤 发现者:Nathan Adams、Kevin Dyer、Laura Gaydosh Combs及CISA
━━━━━━━━━━━━━━━━━
⚡ 为什么这个漏洞如此危险?
💀 攻击场景演示:
🔬 攻击者需要获得实验室服务器的本地或远程访问权限
📁 可以修改.fsa和.hid格式的DNA数据文件
⏱️ 研究人员用Anthropic的Claude AI仅用45分钟就成功完成了文件篡改
🎭 篡改后的文件将两个人的DNA图谱合并成一个新文件,看起来像是2015年生成的
🚫 分析软件不会发出任何警告
━━━━━━━━━━━━━━━━━
🔍 潜在影响
📜 历史影响:研究人员称该漏洞可能从1995年起就存在于犯罪实验室的数字文件中
⚖️ 司法影响:可能影响过去30年的DNA证据可靠性
🔍 检测困难:研究人员表示目前没有发现检测历史篡改的方法
⚠️ 注意:该漏洞影响的是数字记录,而非物理DNA样本本身
━━━━━━━━━━━━━━━━━
🛡️ 受影响产品及修复版本
✅ 3500/3500xL系列数据采集软件 4.0.2及更早版本 → 更新至4.0.3
✅ 3730/3730xL系列数据采集软件 5.0.2及更早版本 → 更新至5.0.3
✅ SeqStudio遗传分析仪数据采集软件 1.2.5及更早版本 → 更新至1.2.6
✅ SeqStudio Flex系列仪器软件 1.2.0及更早版本 → 更新至1.2.1
✅ GeneMapper ID-X软件 v1.7.3及更早版本 → 更新至v1.7.4
❌ 已停止支持(无补丁):3130系列、ABI PRISM 3100/3100-Avant、ABI PRISM 310
━━━━━━━━━━━━━━━━━
🛡️ 安全建议
✅ 立即更新:安装最新补丁,启用数字签名验证
✅ 文件托管:维护完整的文件保管链
✅ 加密存储:使用加密和密码保护的介质存储文件
✅ 访问控制:限制访问权限,实施最小权限原则
✅ 网络隔离:限制仪器和分析系统的互联网连接
━━━━━━━━━━━━━━━━━
END
阅读推荐
【安全圈】黑客洗劫了硬件钱包,比特币被盗
【安全圈】Chrome近3个版本修复1442个漏洞
【安全圈】朝鲜黑客组织”蓝宝石雪”操控npm包供应链:Axios等四款库沦陷
【安全圈】俄罗斯黑客劫持酒店WiFi!虚假更新推送间谍软件,旅行者成猎物
【安全圈】Adobe曝CVSS 10.0满分漏洞!无需交互即可远程执行代码
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】DNA证据遭篡改?赛默飞修复高危漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论