Manglende fejlrettelser truer nu millioner af Android-enheder

Kritiske sikkerhedsfejl bliver ikke rettet så hurtigt, som de bør, og nu truer en ny sårbarhed millioner af mobile enheder fra kendte mærker.

Artikel top billede

(Foto: Computerworld)

Af Aksel Brinck, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

”Patch gab”. Disse to ord får det til at risle koldt ned ad ryggen på sikkerhedsfolk. Og nu er det sket igen, skriver sikkerhedsmediet DarkReading.

Kort forklaret er der tale om det tidsrum, der går, fra at en kritisk sikkerhedsfejl bliver opdaget, til at den blive rettet i alle de enheder, som den kan påvirke.

Googles Project Zero har opdaget fem forskellige fejl i gpu-driveren Arm Mali. Gpu-producenten ARM udsendte straks en fejlrettelse, en patch – det skete i juli og august. Alligevel kan Project Zero ifølge mediet berette, at hver eneste enhed, der er blevet testet i denne uge, var sårbare.

Millioner i fare

Dermed er millioner af Android-baserede enheder, herunder populære mobiltelefoner, i fare. Ifølge DarkReading handler det om enheder fra leverandører som Pixel, Samsung og Xiaomi – men også andre mobilenheder er truet af den manglende fejlrettelse.

Project Zero opfordrer derfor producenterne til at være mere opmærksomme på "patch gabs".

"Ligesom brugere anbefales at patche så hurtigt, som de kan, når en udgivelse, der indeholder sikkerhedsopdateringer, er tilgængelig, så gælder det samme for leverandører og virksomheder (...) Virksomhederne skal være på vagt, følge kilder højere oppe i leverandørkæden tæt og gøre deres bedste for at levere komplette patches til brugerne så hurtigt som muligt," står der i rapporten fra Project Zero om den aktuelle sårbarhed.

Capgemini Danmark A/S

Finance Lead (SAP)

Københavnsområdet

Capgemini Danmark A/S

SAP Senior Consultant (Procurement to Pay)

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-supporter til lokal IT i Slagelse

Region Sjælland

Navnenyt fra it-Danmark

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job