Une vulnérabilité a été identifiée dans OpenSSL, elle pourrait être exploitée par des attaquants afin de contourner les mesures de sécurité. Le problème résulte d'une erreur de conception présente au niveau de l'utilisation de l'option "SSL_OP_MSIE_SSLV2_RSA_PADDING" (SSL_OP_ALL), ce qui pourrait être exploité afin de conduire des attaques MITM (Man in the Middle) et forcer un client et un serveur à utiliser le protocole SSL 2.0 (faible) au lieu de SSL 3.0 ou TLS 1.0.