3 de agosto de 2026

Thermo Fisher corrige una vulnerabilidad que permite alterar archivos de ADN casi sin ser detectado

Thermo Fisher corrige una vulnerabilidad que permite alterar archivos de ADN casi sin ser detectado

Thermo Fisher Scientific ha solucionado una falla en su software de identificación humana Applied Biosystems, que podría permitir que los archivos de datos sean modificados antes de que el software de análisis los cargue. Este problema, descubierto por investigadores y anunciado en un boletín de seguridad el 31 de julio de 2026, es grave porque los cambios en los archivos de salida .fsa y .hid podrían ser casi indetectables si se evitan los controles de laboratorio.

Cómo funciona el ataque

La vulnerabilidad, catalogada como CVE-2026-17583 y evaluada con un puntaje de 8.2 en la escala CVSS (Common Vulnerability Scoring System), permite que un atacante modifique archivos de ADN antes de que sean analizados. Los cambios pueden realizarse si se tiene acceso a los servidores del laboratorio y se conoce el funcionamiento de las pruebas de ADN. Una demostración mostró que un investigador pudo combinar perfiles de ADN en un nuevo archivo que parecía original desde 2015, sin que el software de análisis emitiera ninguna advertencia.

  • Los archivos pueden ser alterados antes de ser analizados.
  • Se requiere acceso local o remoto a los servidores del laboratorio.
  • La corrección incluye la implementación de firmas digitales para verificar la integridad de los archivos.

A quién afecta

Esta vulnerabilidad afecta a varias líneas de productos de software de identificación humana de Applied Biosystems, incluyendo el software de colección de datos de las series 3500 y 3730. Sin embargo, tres líneas de productos que han llegado al final de su vida útil no recibirán actualizaciones. Thermo Fisher recomienda que los laboratorios que no puedan aplicar las actualizaciones mantengan controles estrictos sobre la custodia de archivos, almacenamiento y acceso a los mismos.

Qué significa esto para ti

Para los usuarios y empresas, esta situación subraya la importancia de mantener los sistemas actualizados y de implementar medidas de seguridad adecuadas. La instalación de las actualizaciones es crucial para prevenir alteraciones en los datos de ADN, que podrían tener serias implicaciones legales y éticas. Aquellos que no puedan actualizar deben seguir procedimientos estrictos para asegurar la integridad de los archivos de datos.

Escrito por:
Luis Carreón