Microsoft OffVis, narzędzie do wizualizacji pakietu Office
- Kategoria: Oprogramowanie
OffVis, narzędzie wizualizacji pakietu Microsoft Office, zostało zaprojektowane do wizualizacji plików binarnych w formatach doc, xls lub ppt. Chociaż został stworzony głównie dla specjalistów IT i badaczy bezpieczeństwa, może mieć zastosowanie dla mniej zaawansowanych technologicznie lub zainteresowanych bezpieczeństwem użytkowników pakietu Office.
Oprogramowanie wymaga Microsoft .net Framework 2.0, ale poza tym nie ma żadnych innych zależności. Użytkownicy mogą uruchomić program, klikając OffVis.exe po rozpakowaniu pobranego pliku do katalogu lokalnego.
Pierwszym krokiem analizy dokumentów pakietu Office jest załadowanie obsługiwanego formatu pliku z menu Plik.
OffVis Office Visualization Tool
OffVis wyświetla zawartość surowego pliku po lewej stronie. Z rozwijanego menu parsera można teraz wybrać parser, aby przeanalizować załadowany dokument.

Jeśli chcesz analizować tylko w warstwie OLESS, wybierz „Format Library.DLL: OLESSFormat”. Jeśli chcesz spróbować przeanalizować plik jako plik programu Excel, PowerPoint lub Word, wybierz jeden z tych parserów.
Wyniki analizy są wyświetlane po prawej stronie, wybranie elementu spowoduje podświetlenie go po stronie zawartości pliku surowego.
Interesującym aspektem oprogramowania dla wszystkich użytkowników jest to, że może ono wykrywać złośliwy kod. Automatycznie wyświetli „zdecydowanie złośliwe” wpisy w dokumencie, jeśli takie zostaną znalezione.
Użytkownicy pakietu Office mogą zatem używać narzędzia Office Visualization Tool do analizowania binarnych formatów Office pod kątem złośliwego kodu przed wykonaniem ich w swoim systemie.
Program wykrywa tylko znane luki, które zostały już załatane. Wykryto następujące luki:
CVE-2006-0009, PowerPoint, MS06-012 (marzec 2006)
CVE-2006-0022, PowerPoint, MS06-028 (czerwiec 2006)
CVE-2006-2492, Word, MS06-027 (czerwiec 2006)
CVE-2006-3434, PowerPoint, MS06-062 (październik 2006)
CVE-2006-3590, PowerPoint, MS06-048 (sierpień 2006)
CVE-2006-4534, Word, MS06-060 (październik 2006)
CVE-2006-4694, PowerPoint, MS06-058 (październik 2006)
CVE-2006-5994, Word, MS07-014 (luty 2007)
CVE-2006-6456, Word, MS07-014 (luty 2007)
CVE-2007-0515, Word, MS07-014 (luty 2007)
CVE-2007-0671, Excel, MS07-015 (luty 2007)
CVE-2007-0870, Word, MS07-024 (maj 2007)
CVE-2008-0081, Excel, MS08-014 (marzec 2008)
CVE-2008-4841, Word, MS09-010 (kwiecień 2009)
CVE-2009-0238, Excel, MS09-009 (kwiecień 2009)
CVE-2009-0556, PowerPoint, MS09-017 (maj 2009)
Może nawet mieć sens uruchomienie narzędzia, nawet jeśli wszystkie poprawki zabezpieczeń zostały zastosowane w oprogramowaniu Office. Czemu? Ponieważ może dostarczyć cennych informacji o nadawcy lub pochodzeniu dokumentu. Oprogramowanie OffVis jest dostępne do bezpośredniego pobrania z firmy Microsoft.