Microsoft opdager alvorlige sikkerhedsbrister i udbredte Android-apps: Millioner har downloadet

Microsoft har fundet sårbarheder i en række Android-apps, som er blevet downloadet millioner af gange.

Artikel top billede

(Foto: Adrien)

Microsoft 365 Defender Research Team har delt detaljer om flere alvorlige sikkerhedsbrister i en række populære Android-apps, som allerede er blevet downloadet millioner af gange og endda nogle, der er pre-installeret på Android.

"Microsoft afslørede alvorlige sårbarheder i et mobilt framework ejet af Mce Systems og brugt af flere store mobiltjenesteudbydere i forudinstallerede Android System-apps, der potentielt udsatte brugere for eksterne (omend komplekse) eller lokale angreb," skriver Microsoft i en meddelelse.

Der er tale om apps fra selskaber som AT&T, Rogers Communications, Bell Canada, Telus og Freedom Mobile, som kører på det sårbare mobiludviklingsnetværk.

De ovennævnte selskaber har rettet problemerne, og derfor er det nu op til brugerne at opdatere.

"Vi opfordrer disse udbyderes kunder til at opdatere til de nyeste versioner af disse apps fra Google Play Store," skriver Microsoft.

Disse apps

De alvorlige sårbarheder, som har en Common Vulnerability Scoring System (CVSS)-score på 7,0-8,9, er nu identificeret som CVE-2021-42598, CVE-2021-42599, CVE-2021-42600 og CVE-2021-426021-42601-4.

Eksempler på ramte apps inkluderer, men er ikke begrænset til:

  • Mobile Klinik Device Checkup.
  • Device Help.
  • MyRogers.
  • Freedom Device Care.
  • Device Content Transfer.
"Derudover kan pakken com.mce.mceiotraceagent blive installeret af flere mobiltelefonværksteder. Mobilbrugere rådes til at kigge efter appnavnet og fjerne det fra deres telefon, hvis de findes," oplyser Microsofts sikkerhedsteam.

Microsoft har arbejdet tæt sammen med Mce Systems' sikkerheds- og ingeniørteam for at afbøde disse sårbarheder, fremgår det.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job