Nye sårbarheder fundet: Android-brugere kan blive hacket bare ved at se på et billede

Hvis du er android-bruger så er der god grund til at være varsom med, hvilke billedfiler du åbner. Google har nemlig fundet tre alvorlige såbarheder.

Artikel top billede

Der skal ikke mere til, end at du åbner en billedfil på din telefon før du kan blive hacket. I hvert fald hvis du er android-bruger.

Det skyldes tre nyopdaget sårbarheder, der altså kan inficere din telefon, bare ved at du åbner et tilsyneladende uskyldigt billede.

Det skriver mediet The Hacker News.

Sårbarhederne er identificeret som CVE-2019-1986, CVE-2019-1987 og CVE-2019-1988, og kan altså ramme millioner af enheder, der bruger lige fra 7.0 Nougat-versionen af styresystemet helt frem til den nyeste Android 9.0 Pie.

Læs også: Sikkerhedsfirma advarer: Her er 29 apps du ikke skal downloade til din telefon

Google har allerede patchet de tre sårbarheder på Android Open Source Project, men ifølge mediet, er det ikke til at sige, hvornår de enkelte producenter udruller den her patch.

Det er billeder i PNG format, som brugerne altså skal være særligt opmæk på kan kompromittere deres telefoner.

Google oplyser ikke de tekniske detaljer bag de tre sårbarheder, men ifølge The Hacker News, så kan den mest alvorlige af det tre give hackere mulighed for at skrive vilkårlig kode på den kompromiterede enhed.

Læs også:

Danmark ligger i toppen over lande med den bedste it-sikkerhed: Se hele listen her

Sikkerhedsfirma finder alvorlige sårbarheder i overvågningskamera: Producent har ikke lukket hul trods flere advarsler

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Sikkerhed | Kongens Lyngby

Hele Danmark øver

Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job