Plusieurs vulnérabilités ont été identifiées dans Trend Micro OfficeScan, elles pourraient être exploitées par des attaquants ou des vers afin de causer un déni de service ou compromettre un système vulnérable. Ces failles résultent d'erreurs de pointeur et débordements de mémoire présents aux niveaux des services "cgiChkMasterPwd.exe" et "policyserver.exe" qui ne gèrent pas correctement des requêtes contenant des arguments malformés ou excessivement longs (e.g. "TMlogonEncrypted" ou "pwd"), ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire.
Crédit Vulnérabilités découvertes par Luigi Auriemma.