Microsoft opdager alvorlige sikkerhedsbrister i udbredte Android-apps: Millioner har downloadet

Microsoft har fundet sårbarheder i en række Android-apps, som er blevet downloadet millioner af gange.

Artikel top billede

(Foto: Adrien)

Microsoft 365 Defender Research Team har delt detaljer om flere alvorlige sikkerhedsbrister i en række populære Android-apps, som allerede er blevet downloadet millioner af gange og endda nogle, der er pre-installeret på Android.

"Microsoft afslørede alvorlige sårbarheder i et mobilt framework ejet af Mce Systems og brugt af flere store mobiltjenesteudbydere i forudinstallerede Android System-apps, der potentielt udsatte brugere for eksterne (omend komplekse) eller lokale angreb," skriver Microsoft i en meddelelse.

Der er tale om apps fra selskaber som AT&T, Rogers Communications, Bell Canada, Telus og Freedom Mobile, som kører på det sårbare mobiludviklingsnetværk.

De ovennævnte selskaber har rettet problemerne, og derfor er det nu op til brugerne at opdatere.

"Vi opfordrer disse udbyderes kunder til at opdatere til de nyeste versioner af disse apps fra Google Play Store," skriver Microsoft.

Disse apps

De alvorlige sårbarheder, som har en Common Vulnerability Scoring System (CVSS)-score på 7,0-8,9, er nu identificeret som CVE-2021-42598, CVE-2021-42599, CVE-2021-42600 og CVE-2021-426021-42601-4.

Eksempler på ramte apps inkluderer, men er ikke begrænset til:

  • Mobile Klinik Device Checkup.
  • Device Help.
  • MyRogers.
  • Freedom Device Care.
  • Device Content Transfer.
"Derudover kan pakken com.mce.mceiotraceagent blive installeret af flere mobiltelefonværksteder. Mobilbrugere rådes til at kigge efter appnavnet og fjerne det fra deres telefon, hvis de findes," oplyser Microsofts sikkerhedsteam.

Microsoft har arbejdet tæt sammen med Mce Systems' sikkerheds- og ingeniørteam for at afbøde disse sårbarheder, fremgår det.

Annonceindlæg fra Thales

AI gør de ondsindede bots både billigere og sværere at stoppe

Kunstig intelligens har ikke bare givet virksomheder nye muligheder.

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S