Apple heeft een update uitgebracht voor zijn mobiele besturingssysteem, dat onder meer draait op de iPhone en iPod touch. De nieuwe versie van de software, iOS 4.0.2, dicht het pdf-lek dat de jailbreak van Jailbreakme.com mogelijk maakte.
Apple beloofde de patch vorige week en nu is de nieuwe versie van iOS ook daadwerkelijk beschikbaar voor gebruikers. De exploit maakt misbruik van de wijze waarop de Safari-browser van iOS omgaat met lettertypen in pdf's, twitterde een van de ontdekkers. Dat lek doet denken aan een inmiddels gerepareerde bug in Mac OS X. Adobe brengt binnenkort ook een noodpatch uit, omdat het lek zich ook voordoet in de desktopsoftware Adobe Reader.
De jailbreak die werkte via de website Jailbreakme.com is met de patch onmogelijk geworden: het pdf-lek werd gebruikt om de jailbreak mogelijk te maken. De jailbreak maakte ook gebruik van een tweede lek. Dat is een lek in de kernel van iOS 4 en maakt het mogelijk om de sandbox waarin applicaties draaien, te omzeilen. Dat lek is ook gedicht, zo heeft Apple bekendgemaakt.
De update is sinds donderdagochtend verkrijgbaar voor alle iPhones en iPod touch-versies die geüpgraded kunnen worden naar iOS 4. Daarbij gaat het om de de tweede generatie iPod touch en recenter, de iPhone 3G, 3GS en iPhone 4. Ook de iPad heeft een update gekregen met de naam 3.2.2. De iPhones en iPod touch-exemplaren, waarvan eigenaren geen update willen of kunnen doen naar iOS 4, blijven kwetsbaar.
Update 12:31: De link naar de Apple-pagina over de gedichte lekken is toegevoegd.
:fill(white)/i/1280706157.jpeg?f=thumb)
:fill(white)/i/1280706158.jpeg?f=thumb)