Microsoft opdager alvorlige sikkerhedsbrister i udbredte Android-apps: Millioner har downloadet

Microsoft har fundet sårbarheder i en række Android-apps, som er blevet downloadet millioner af gange.

Artikel top billede

(Foto: Adrien)

Microsoft 365 Defender Research Team har delt detaljer om flere alvorlige sikkerhedsbrister i en række populære Android-apps, som allerede er blevet downloadet millioner af gange og endda nogle, der er pre-installeret på Android.

"Microsoft afslørede alvorlige sårbarheder i et mobilt framework ejet af Mce Systems og brugt af flere store mobiltjenesteudbydere i forudinstallerede Android System-apps, der potentielt udsatte brugere for eksterne (omend komplekse) eller lokale angreb," skriver Microsoft i en meddelelse.

Der er tale om apps fra selskaber som AT&T, Rogers Communications, Bell Canada, Telus og Freedom Mobile, som kører på det sårbare mobiludviklingsnetværk.

De ovennævnte selskaber har rettet problemerne, og derfor er det nu op til brugerne at opdatere.

"Vi opfordrer disse udbyderes kunder til at opdatere til de nyeste versioner af disse apps fra Google Play Store," skriver Microsoft.

Disse apps

De alvorlige sårbarheder, som har en Common Vulnerability Scoring System (CVSS)-score på 7,0-8,9, er nu identificeret som CVE-2021-42598, CVE-2021-42599, CVE-2021-42600 og CVE-2021-426021-42601-4.

Eksempler på ramte apps inkluderer, men er ikke begrænset til:

  • Mobile Klinik Device Checkup.
  • Device Help.
  • MyRogers.
  • Freedom Device Care.
  • Device Content Transfer.
"Derudover kan pakken com.mce.mceiotraceagent blive installeret af flere mobiltelefonværksteder. Mobilbrugere rådes til at kigge efter appnavnet og fjerne det fra deres telefon, hvis de findes," oplyser Microsofts sikkerhedsteam.

Microsoft har arbejdet tæt sammen med Mce Systems' sikkerheds- og ingeniørteam for at afbøde disse sårbarheder, fremgår det.

Læses lige nu

    Annonceindlæg fra Kommando

    Identity: Kortere levetid på certifikater øger risikoen for nedbrud

    Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job