Manglende fejlrettelser truer nu millioner af Android-enheder

Kritiske sikkerhedsfejl bliver ikke rettet så hurtigt, som de bør, og nu truer en ny sårbarhed millioner af mobile enheder fra kendte mærker.

Artikel top billede

(Foto: Computerworld)

Af Aksel Brinck, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

”Patch gab”. Disse to ord får det til at risle koldt ned ad ryggen på sikkerhedsfolk. Og nu er det sket igen, skriver sikkerhedsmediet DarkReading.

Kort forklaret er der tale om det tidsrum, der går, fra at en kritisk sikkerhedsfejl bliver opdaget, til at den blive rettet i alle de enheder, som den kan påvirke.

Googles Project Zero har opdaget fem forskellige fejl i gpu-driveren Arm Mali. Gpu-producenten ARM udsendte straks en fejlrettelse, en patch – det skete i juli og august. Alligevel kan Project Zero ifølge mediet berette, at hver eneste enhed, der er blevet testet i denne uge, var sårbare.

Millioner i fare

Dermed er millioner af Android-baserede enheder, herunder populære mobiltelefoner, i fare. Ifølge DarkReading handler det om enheder fra leverandører som Pixel, Samsung og Xiaomi – men også andre mobilenheder er truet af den manglende fejlrettelse.

Project Zero opfordrer derfor producenterne til at være mere opmærksomme på "patch gabs".

"Ligesom brugere anbefales at patche så hurtigt, som de kan, når en udgivelse, der indeholder sikkerhedsopdateringer, er tilgængelig, så gælder det samme for leverandører og virksomheder (...) Virksomhederne skal være på vagt, følge kilder højere oppe i leverandørkæden tæt og gøre deres bedste for at levere komplette patches til brugerne så hurtigt som muligt," står der i rapporten fra Project Zero om den aktuelle sårbarhed.

Annonceindlæg fra Barco

De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

Navnenyt fra it-Danmark

Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura