Adobe gaat over anderhalve week een noodpatch uitbrengen voor een lek in zijn Reader-software. Het 'lettertypelek' is identiek aan het lek dat wordt gebruikt om de iPhone 4 te jailbreaken. Met Adobe Reader kunnen pdf's worden gelezen.
De patch van Adobe komt niet uit voor iOS, het besturingssysteem van de iPhone, iPod touch en iPad. Apple heeft zelf een pdf-lezer gemaakt voor het bekijken van pdf-bestanden in de Safari-browser. Toch gaat het om hetzelfde lek; een hacker kan code uitvoeren op het besturingssysteem door die in een bepaald lettertype in de pdf te stoppen. De hack is besproken op de Black Hat-conferentie, die vorige week werd gehouden.
De patch komt uit voor Windows, Mac OS X en Linux, meldt Adobe. De fix voor het lek in Adobe Reader komt in de week van 16 augustus. Daarmee valt het buiten de reguliere patchronde van de softwaremaker; de volgende ronde vindt pas in oktober plaats.
Overigens maakt de jailbreak van Jailbreakme.com niet alleen gebruik van het pdf-lek in iOS. Ook een lek in de kernel is nodig om een iOS-apparaat te kunnen jailbreaken. De jailbreak kwam deze week uit en beveiligingsexperts vrezen dat ook hackers de lekken in iOS gaan misbruiken. Apple heeft aangekondigd met een fix voor beide lekken te komen, al is het onduidelijk wanneer de fabrikant iOS van de benodigde update gaat voorzien.