LONDON (IT BOLTWISE) – Thermo Fisher hat eine Sicherheitslücke in Teilen der Applied-Biosystems-Software für die Humangenetik geschlossen, die Datei-Manipulation vor der Analyse erleichtern konnte. Betroffen sind mehrere Data-Collection-Varianten, während fünf Produktlinien mit Updates künftig digitale Signaturen in.fsa- und.hid-Ausgaben erzwingen. Die Schwachstelle läuft unter CVE-2026-17583 (CVSS v4.0: 8,2) und zielt auf das Umgehen von Labor-Kontrollen. Für drei End-of-Life-Varianten liefert der Hersteller dagegen keine Updates; alternativ empfiehlt er Kontrollen rund um Dateikustodie, Zugriff und Netzwerkzugang.

Thermo Fisher schließt Sicherheitslücke: DNA-Dateien per Signaturen besser absichern
Thermo Fisher schließt Sicherheitslücke: DNA-Dateien per Signaturen besser absichern (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

In forensischen und laborintensiven Workflows entscheidet oft nicht nur die Genauigkeit der DNA-Analyse, sondern auch die Integrität der digitalen Zwischenartefakte. Genau hier setzt Thermo Fisher Scientific mit einem Security Update an: Der Hersteller hat eine Schwachstelle in select Applied Biosystems human identification Software gepatcht, bei der Daten-Dateien vor dem Laden durch Analyse-Software verändert werden konnten. Laut dem Security Bulletin betrifft das insbesondere.fsa- und.hid-Outputs, wenn Labor-Kontrollen ausgehebelt werden. Die Relevanz ist hoch, weil solche Dateiformate typischerweise die Brücke zwischen instrumentenspezifischer Erfassung und nachgelagerter Auswertung bilden.

Thermo Fisher ordnet die Lücke als High ein und vergibt dafür CVE-2026-17583 mit einem CVSS v4.0 Score von 8,2. Die eigentliche Maßnahme besteht nicht in einer reinen „Bugfix“-Korrektur, sondern in einer zusätzlichen Prüfmechanik: Die Updates fügen digitale Signaturen hinzu, mit denen Kunden künftig verifizieren sollen, dass über die Datei-Pipeline keine Änderungen erfolgten. Wichtig ist der technische Fokus: Die Signaturen greifen „moving forward“, also ab dem Zeitpunkt nach der Aktualisierung, und reduzieren damit die Angriffsfläche für nachträgliche Manipulationen, die sonst zwischen Datenerzeugung und Analyse-Interpretation stattfinden könnten.

Welche Produktlinien Thermo Fisher konkret adressiert, ist im Bulletin präzise aufgeführt. Aktualisiert werden fünf unterstützte Applied-Biosystems-Human-Identification-Produktlinien: Dazu zählen 3500/3500xL Series Data Collection Software (Bugfix von 4.0.2 und früher auf 4.0.3), 3730/3730xL Series Data Collection Software (von 5.0.2 und früher auf 5.0.3) sowie SeqStudio Genetic Analyzer Data Collection Software (von 1.2.5 und früher auf 1.2.6). Zusätzlich betrifft es SeqStudio Flex Series Instrument Software (von 1.2.0 und früher auf 1.2.1). Für Labore mit aktivierter „security, audit, and electronic signature (SAE)“-Funktion schreibt der Hersteller außerdem vor, zunächst das aktuelle SAE-Profil auf der SAE Admin Console zu installieren und dabei GeneMapper ID-X Software bis auf v1.7.4 (bzw. darunter entsprechend) zu berücksichtigen.

Gleichzeitig macht Thermo Fisher klar, dass nicht jede Umgebung eine schnelle Aktualisierung erhält: Drei ältere Data-Collection-Varianten sind „end of life“ und bekommen laut Hersteller keine Updates. Dazu zählen 3130 Series Data Collection Software (4.1 und früher), ABI PRISM 3100/3100-Avant Data Collection Software (2.0 und früher) sowie ABI PRISM 310 Data Collection Software (3.1 und früher). Für diese Labore verlagert sich der Schwerpunkt damit auf risikominimierende Betriebsmaßnahmen. Der Hersteller empfiehlt dann, die Dateikustodie konsequent zu dokumentieren, Dateien auf verschlüsselten und passwortgeschützten Medien zu speichern, Zugriffe strikt zu begrenzen und das Prinzip der geringsten Privilegien sowohl auf Instrument- als auch auf Analyse-Systemen anzuwenden. Ebenso steht auf der Empfehlungsliste, die Internet-Konnektivität auf vertrauenswürdige Quellen zu beschränken.

Besonders aufmerksamkeitsstark ist die Einschätzung, wie schwer Manipulationen künftig erkennbar sein können, wenn keine Signaturen genutzt werden. Thermo Fisher beschreibt, dass Änderungen an.fsa- und.hid-Outputs „nearly undetectable“ sein könnten, sofern Angreifer Kontrollen umgehen und vor dem Laden durch die Analyse-Software ansetzen. Das Bulletin geht dabei nicht auf konkrete Ausnutzungsszenarien ein. In einer ergänzenden Darstellung, die sich auf die Kenntnislage zur Ausnutzung bezieht, heißt es jedoch, dass keine bestätigten Fälle gemeldet wurden, in denen die Lücke ausgenutzt worden sei. Therme Fisher selbst verweist zudem darauf, dass die Signaturen Kunden dabei unterstützen sollen, Dateien künftig auf unveränderten Zustand zu prüfen.

Für die praktische Bedrohungsanalyse liefert die Berichterstattung über einen Proof-of-Concept zusätzliche Einordnung. Ein systems engineer bei Forensic Bioinformatics habe die Wirksamkeit anhand eines öffentlichen Datensatzes getestet; dabei habe der erste erfolgreiche Änderungsversuch etwa 45 Minuten gedauert. In einer Demonstration wurden Scans aus zwei einzelnen DNA-Profilen zu einer neuen Datei kombiniert, die nach außen als unverändert wirkte und in der Analyse-Software, die viele Labore nutzen, keine Warnung auslöste. Technisch bleibt im Bulletin jedoch offen, welche konkreten Zugriffsvoraussetzungen erforderlich sind; die Forscher nennen stattdessen als plausiblen Rahmen, dass ein Angreifer Zugriff auf die Labor-Server – lokal oder remote – sowie ausreichend Kenntnisse über DNA-Testabläufe benötigt.

Unabhängig davon, ob das Problem ausschließlich in bestimmten Softwareständen lag, rückt der Fall auch eine langfristige Frage in den Fokus: Wie bewertet ein Labor die Integrität historischer Fallakten, wenn Signaturen erst nach einem Update eingeführt werden. Thermo Fisher adressiert diese Rückwirkungsfrage im Security Bulletin nicht explizit; es bleibt unklar, ob und wie bereits erzeugte Dateien nachträglich validiert werden können. Für Organisationen heißt das in der Praxis: Die Updates sollten priorisiert werden, gleichzeitig sollten Versionen, Prozesse und Speicherorte der erzeugten.fsa-/.hid-Daten in der Dokumentation sauber nachverfolgbar sein. Historisch betrachtet zeigt die Meldung zudem, wie sich Angriffe in forensischen Pipelines verlagern können – weg vom physisch-biologischen Datenträger hin zur digitalen Darstellung, sobald Analyse-Tools wie Gatekeeper für Entscheidungen fungieren.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Thermo Fisher schließt Sicherheitslücke: DNA-Dateien per Signaturen besser absichern - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Thermo Fisher schließt Sicherheitslücke: DNA-Dateien per Signaturen besser absichern".
Stichwörter AI Applied-biosystems Artificial Intelligence Cve-2026-17583 Cybersecurity Dateikontrolle Datenintegrität Datenpipeline Digital-signaturen Dna-analyse Forensik Hacker IT-Sicherheit KI Künstliche Intelligenz Netzwerksicherheit Software-Update Zugriffskontrolle
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Thermo Fisher schließt Sicherheitslücke: DNA-Dateien per Signaturen besser absichern" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Thermo Fisher schließt Sicherheitslücke: DNA-Dateien per Signaturen besser absichern" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Thermo Fisher schließt Sicherheitslücke: DNA-Dateien per Signaturen besser absichern« bei Google Deutschland suchen, bei Bing oder Google News!


    678 Leser gerade online auf IT BOLTWISE
    KI-Jobs