Microsoft opdager alvorlige sikkerhedsbrister i udbredte Android-apps: Millioner har downloadet

Microsoft har fundet sårbarheder i en række Android-apps, som er blevet downloadet millioner af gange.

Artikel top billede

(Foto: Adrien)

Microsoft 365 Defender Research Team har delt detaljer om flere alvorlige sikkerhedsbrister i en række populære Android-apps, som allerede er blevet downloadet millioner af gange og endda nogle, der er pre-installeret på Android.

"Microsoft afslørede alvorlige sårbarheder i et mobilt framework ejet af Mce Systems og brugt af flere store mobiltjenesteudbydere i forudinstallerede Android System-apps, der potentielt udsatte brugere for eksterne (omend komplekse) eller lokale angreb," skriver Microsoft i en meddelelse.

Der er tale om apps fra selskaber som AT&T, Rogers Communications, Bell Canada, Telus og Freedom Mobile, som kører på det sårbare mobiludviklingsnetværk.

De ovennævnte selskaber har rettet problemerne, og derfor er det nu op til brugerne at opdatere.

"Vi opfordrer disse udbyderes kunder til at opdatere til de nyeste versioner af disse apps fra Google Play Store," skriver Microsoft.

Disse apps

De alvorlige sårbarheder, som har en Common Vulnerability Scoring System (CVSS)-score på 7,0-8,9, er nu identificeret som CVE-2021-42598, CVE-2021-42599, CVE-2021-42600 og CVE-2021-426021-42601-4.

Eksempler på ramte apps inkluderer, men er ikke begrænset til:

  • Mobile Klinik Device Checkup.
  • Device Help.
  • MyRogers.
  • Freedom Device Care.
  • Device Content Transfer.
"Derudover kan pakken com.mce.mceiotraceagent blive installeret af flere mobiltelefonværksteder. Mobilbrugere rådes til at kigge efter appnavnet og fjerne det fra deres telefon, hvis de findes," oplyser Microsofts sikkerhedsteam.

Microsoft har arbejdet tæt sammen med Mce Systems' sikkerheds- og ingeniørteam for at afbøde disse sårbarheder, fremgår det.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Vækst, skalering og internationalisering i en ny virkelighed

Vækst og internationalisering kræver it, der kan skifte retning uden at knække. Lær at designe løst koblede platforme, planlægge leverandørskift og skalere til nye markeder uden tab af tempo og kontrol. Deltag i dette lukkede roundtable med...

Digital transformation | København

Computerworld Summit 2026 - København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

Sikkerhed | Online

NIS2 gjort enkelt - spar tid med Security Insights

Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

Se alle vores events inden for it

Netcompany A/S

Linux Operations Engineer

Midtjylland

BEC Financial Technologies

Java software engineer (regular)

Region Sjælland

Netcompany A/S

Linux Operations Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect