Microsoft opdager alvorlige sikkerhedsbrister i udbredte Android-apps: Millioner har downloadet

Microsoft har fundet sårbarheder i en række Android-apps, som er blevet downloadet millioner af gange.

Artikel top billede

(Foto: Adrien)

Microsoft 365 Defender Research Team har delt detaljer om flere alvorlige sikkerhedsbrister i en række populære Android-apps, som allerede er blevet downloadet millioner af gange og endda nogle, der er pre-installeret på Android.

"Microsoft afslørede alvorlige sårbarheder i et mobilt framework ejet af Mce Systems og brugt af flere store mobiltjenesteudbydere i forudinstallerede Android System-apps, der potentielt udsatte brugere for eksterne (omend komplekse) eller lokale angreb," skriver Microsoft i en meddelelse.

Der er tale om apps fra selskaber som AT&T, Rogers Communications, Bell Canada, Telus og Freedom Mobile, som kører på det sårbare mobiludviklingsnetværk.

De ovennævnte selskaber har rettet problemerne, og derfor er det nu op til brugerne at opdatere.

"Vi opfordrer disse udbyderes kunder til at opdatere til de nyeste versioner af disse apps fra Google Play Store," skriver Microsoft.

Disse apps

De alvorlige sårbarheder, som har en Common Vulnerability Scoring System (CVSS)-score på 7,0-8,9, er nu identificeret som CVE-2021-42598, CVE-2021-42599, CVE-2021-42600 og CVE-2021-426021-42601-4.

Eksempler på ramte apps inkluderer, men er ikke begrænset til:

  • Mobile Klinik Device Checkup.
  • Device Help.
  • MyRogers.
  • Freedom Device Care.
  • Device Content Transfer.
"Derudover kan pakken com.mce.mceiotraceagent blive installeret af flere mobiltelefonværksteder. Mobilbrugere rådes til at kigge efter appnavnet og fjerne det fra deres telefon, hvis de findes," oplyser Microsofts sikkerhedsteam.

Microsoft har arbejdet tæt sammen med Mce Systems' sikkerheds- og ingeniørteam for at afbøde disse sårbarheder, fremgår det.

Læses lige nu

    Annonceindlæg fra Conscia

    Få en hurtigere, billigere og mere sikker AI-rejse

    Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S