Manglende fejlrettelser truer nu millioner af Android-enheder

Kritiske sikkerhedsfejl bliver ikke rettet så hurtigt, som de bør, og nu truer en ny sårbarhed millioner af mobile enheder fra kendte mærker.

Artikel top billede

(Foto: Computerworld)

Af Aksel Brinck, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

”Patch gab”. Disse to ord får det til at risle koldt ned ad ryggen på sikkerhedsfolk. Og nu er det sket igen, skriver sikkerhedsmediet DarkReading.

Kort forklaret er der tale om det tidsrum, der går, fra at en kritisk sikkerhedsfejl bliver opdaget, til at den blive rettet i alle de enheder, som den kan påvirke.

Googles Project Zero har opdaget fem forskellige fejl i gpu-driveren Arm Mali. Gpu-producenten ARM udsendte straks en fejlrettelse, en patch – det skete i juli og august. Alligevel kan Project Zero ifølge mediet berette, at hver eneste enhed, der er blevet testet i denne uge, var sårbare.

Millioner i fare

Dermed er millioner af Android-baserede enheder, herunder populære mobiltelefoner, i fare. Ifølge DarkReading handler det om enheder fra leverandører som Pixel, Samsung og Xiaomi – men også andre mobilenheder er truet af den manglende fejlrettelse.

Project Zero opfordrer derfor producenterne til at være mere opmærksomme på "patch gabs".

"Ligesom brugere anbefales at patche så hurtigt, som de kan, når en udgivelse, der indeholder sikkerhedsopdateringer, er tilgængelig, så gælder det samme for leverandører og virksomheder (...) Virksomhederne skal være på vagt, følge kilder højere oppe i leverandørkæden tæt og gøre deres bedste for at levere komplette patches til brugerne så hurtigt som muligt," står der i rapporten fra Project Zero om den aktuelle sårbarhed.

Læses lige nu

    Annonce

    Annonceindlæg fra Admin By Request

    Sikkerhedspolitikken skal følge brugeren - ikke virksomhedens firewall

    Med det nye produkt - Web Access Management - vil danske Admin By Request flytte IT-sikkerheden frem i processen.

    Navnenyt fra it-Danmark

    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank