Thermo Fisher: Forensische .fsa/.hid-Dateien von DNA-Identifikationsgeräten ohne Manipulationsschutz
Kennzahlen
- CVSS-Basiswert
- 8.2
- Veröffentlicht
- Aktualisiert
- Quelle
- reddit:r/threatintel
Beschreibung
Laut Thermo Fishers Bulletin vom 31. Juli (manuell erfasst) betrifft CVE-2026-17583 (CVSS v4.0-Basiswert: 8.2) die .fsa- und .hid-Dateien von Applied-Biosystems-Geräten zur menschlichen Identifikation. Die Dateien lassen sich zwischen dem Schreiben durch das Gerät und dem Einlesen durch die Analysesoftware verändern, ohne dass die Software die Manipulation erkennt, da nichts in der Datei bestätigt, dass die Bytes noch den ursprünglich geschriebenen entsprechen. Das Update fügt digitale Signaturen hinzu, die jedoch nur Dateien schützen, die nach dem Aufspielen des Updates geschrieben werden; eine rückwirkende Prüfung bereits bestehender Dateien ist im Bulletin nicht vorgesehen, und für drei End-of-Life-Produktlinien gibt es kein Update. Ein CISA-KEV-Eintrag und ein Ransomware-Bezug sind nicht bekannt.
Changelog
-
2026-08-04 · zuletzt
- Report neu erstellt (manuell erfasst aus Inbox).
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Quellen und Referenzen
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.