423/69 (IT) ประจำวันพุธที่ 5 สิงหาคม 2569

Thermo Fisher Scientific ออกอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับ Critical หมายเลข CVE-2026-17583 ในซอฟต์แวร์ Applied Biosystems Human Identification ซึ่งใช้สำหรับการวิเคราะห์ข้อมูลด้านนิติพันธุศาสตร์และการพิสูจน์อัตลักษณ์บุคคล โดยช่องโหว่ดังกล่าวอาจเปิดโอกาสให้ผู้ไม่หวังดีแก้ไขไฟล์ข้อมูลการวิเคราะห์ DNA ก่อนนำเข้าสู่ระบบได้ ส่งผลให้การตรวจสอบความถูกต้องของไฟล์ข้อมูลมีความซับซ้อนมากขึ้น ทั้งนี้ Thermo Fisher ระบุว่ายังไม่มีหลักฐานว่าช่องโหว่นี้ถูกนำไปใช้โจมตีจริง
รายงานระบุว่า ช่องโหว่ส่งผลกระทบต่อการจัดการไฟล์ข้อมูล .fsa และ .hid ซึ่งใช้เก็บข้อมูลจากการวิเคราะห์ตัวอย่าง DNA หากผู้โจมตีสามารถเข้าถึงไฟล์ดังกล่าวก่อนถูกนำเข้าสู่ซอฟต์แวร์ อาจแก้ไขข้อมูลโดยที่ซอฟต์แวร์ไม่สามารถตรวจจับความผิดปกติได้ ส่งผลกระทบต่อความถูกต้องสมบูรณ์และความน่าเชื่อถือของผลการวิเคราะห์ อย่างไรก็ตาม Thermo Fisher ระบุว่าการใช้ประโยชน์จากช่องโหว่นี้จำเป็นต้องสามารถหลีกเลี่ยงมาตรการรักษาความปลอดภัยและกระบวนการควบคุมภายในห้องปฏิบัติการให้ได้ก่อน
ผู้ดูแลระบบและหน่วยงานที่ใช้งานซอฟต์แวร์ Applied Biosystems Human Identification ควรติดตั้งอัปเดตด้านความปลอดภัยที่ Thermo Fisher เผยแพร่โดยเร็ว พร้อมตรวจสอบและควบคุมการเข้าถึงไฟล์ข้อมูลการวิเคราะห์ DNA อย่างเหมาะสม รวมถึงทบทวนมาตรการรักษาความถูกต้องของข้อมูลและกระบวนการตรวจสอบความสมบูรณ์ของไฟล์ เพื่อช่วยลดความเสี่ยงจากการแก้ไขข้อมูลโดยไม่ได้รับอนุญาต
แหล่งข่าว : https://thehackernews.com/2026/08/thermo-fisher-patches-flaw-that-could.html
