Manglende fejlrettelser truer nu millioner af Android-enheder

Kritiske sikkerhedsfejl bliver ikke rettet så hurtigt, som de bør, og nu truer en ny sårbarhed millioner af mobile enheder fra kendte mærker.

Artikel top billede

(Foto: Computerworld)

Af Aksel Brinck, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

”Patch gab”. Disse to ord får det til at risle koldt ned ad ryggen på sikkerhedsfolk. Og nu er det sket igen, skriver sikkerhedsmediet DarkReading.

Kort forklaret er der tale om det tidsrum, der går, fra at en kritisk sikkerhedsfejl bliver opdaget, til at den blive rettet i alle de enheder, som den kan påvirke.

Googles Project Zero har opdaget fem forskellige fejl i gpu-driveren Arm Mali. Gpu-producenten ARM udsendte straks en fejlrettelse, en patch – det skete i juli og august. Alligevel kan Project Zero ifølge mediet berette, at hver eneste enhed, der er blevet testet i denne uge, var sårbare.

Millioner i fare

Dermed er millioner af Android-baserede enheder, herunder populære mobiltelefoner, i fare. Ifølge DarkReading handler det om enheder fra leverandører som Pixel, Samsung og Xiaomi – men også andre mobilenheder er truet af den manglende fejlrettelse.

Project Zero opfordrer derfor producenterne til at være mere opmærksomme på "patch gabs".

"Ligesom brugere anbefales at patche så hurtigt, som de kan, når en udgivelse, der indeholder sikkerhedsopdateringer, er tilgængelig, så gælder det samme for leverandører og virksomheder (...) Virksomhederne skal være på vagt, følge kilder højere oppe i leverandørkæden tæt og gøre deres bedste for at levere komplette patches til brugerne så hurtigt som muligt," står der i rapporten fra Project Zero om den aktuelle sårbarhed.

Annonce

Netcompany A/S

Linux Operations Engineer

Midtjylland

Capgemini Danmark A/S

AI/Data Engineer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger en IT-supporterelev til lokal IT servicecenter i Brabrand

Midtjylland

Politiets Efterretningstjeneste

Teamleder til Center for CNE-operationer

Københavnsområdet

Annonceindlæg fra Admin By Request

Sikkerhedspolitikken skal følge brugeren - ikke virksomhedens firewall

Med det nye produkt - Web Access Management - vil danske Admin By Request flytte IT-sikkerheden frem i processen.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S