Apple ha rilasciato un importante aggiornamento di sicurezza per iOS, il sistema operativo adottato dallo smartphone iPhone, dal lettore multimediale iPod Touch e dal tablet iPad. L’update denominato iOS 4.3.4 si compone di tre patch fondamentali e richiede come requisito minimo la presenza di iOS 3.0 per iPhone 3GS ed iPhone 4, di iOS 3.1 per l’iPod Touch di terza e quarta generazione, di iOS 3.2 per l’iPad.
I primi due aggiornamenti vanno a chiudere una grave falla nella gestione dei file PDF da parte del browser Safari. Secondo il bollettino diffuso da Apple questo bug può essere sfruttato per creare file PDF in grado di generare il chash dell’applicazione o l’esecuzione di codice arbitrario. Questa falla negli ultimi giorni è stata al centro delle attenzioni di sviluppatori ed esperti di sicurezza perché utilizzata per il jailbreak dei dispositivi basati su iOS 4.3.3 tramite la semplice visualizzazione di un documento PDF opportunamente artefatto. Il tool JailbreakMe è stato il primo a comparire in rete, ma era alta la preoccupazione che la stessa modalità operativa potesse essere utilizzata anche all’interno di attacchi virali.