Microsoft OffVis, Office Visualization Tool

Próbálja Ki A Műszerünket A Problémák Kiküszöbölésére

Az OffVis programot, a Microsoft Office Visualization Tool eszközt a doc, xls vagy ppt bináris fájlformátumok megjelenítésére fejlesztették ki. Noha elsősorban informatikai szakemberek és biztonsági kutatók számára készült, felhasználható kevésbé technológiai hozzáértésű vagy biztonsági érdeklődésű irodai felhasználók számára.

A szoftverhez szükség van a Microsoft .net Framework 2.0-ra, de ezen kívül nincs más függősége is. A felhasználók elindíthatják a programot az OffVis.exe fájlra kattintással, miután kicsomagolták a letöltést a helyi könyvtárba.

Az Office-dokumentumok elemzésének első lépése a támogatott fájlformátum betöltése a Fájl menüből.

OffVis irodai megjelenítő eszköz

Az OffVis a nyers fájl tartalmát a bal oldalon jeleníti meg. A beolvasott dokumentum elemzéséhez most elemezni lehet az elemző legördülő menüjéből.

microsoft offvis office visualization tool
microsoft offvis irodai megjelenítő eszköz

Ha csak az OLESS rétegben szeretne elemezni, válassza a 'Format Library.DLL: OLESSFormat' lehetőséget. Ha meg akarja próbálni a fájlt Excel, PowerPoint vagy Word fájlként értelmezni, válassza az egyik elemzőt.

Az elemzés eredményei a jobb oldalon jelennek meg, az elem kiválasztásakor a nyers fájl tartalma látható.

A szoftver minden felhasználó számára érdekes aspektusa, hogy képes felfedezni a rosszindulatú kódot. Ez automatikusan megjeleníti a „határozottan rosszindulatú” bejegyzéseket a dokumentumban, ha vannak ilyenek.

Az Office felhasználók ezért az Office Visualization Tool használatával elemezhetik a bináris Office formátumokat a rosszindulatú kódok előtt, mielőtt végrehajtanák őket a rendszerükön.

A program csak azokat a már ismert javításokat fedezi fel, amelyeket már javítottak. A következő sérülékenységeket észlelték:

CVE-2006-0009, PowerPoint, MS06-012 (2006. március)
CVE-2006-0022, PowerPoint, MS06-028 (2006. június)
CVE-2006-2492, Word, MS06-027 (2006. június)
CVE-2006-3434, PowerPoint, MS06-062 (2006. október)
CVE-2006-3590, PowerPoint, MS06-048 (2006. augusztus)
CVE-2006-4534, Word, MS06-060 (2006. október)
CVE-2006-4694, PowerPoint, MS06-058 (2006. október)
CVE-2006-5994, Word, MS07-014 (2007. február)
CVE-2006-6456, Word, MS07-014 (2007. február)
CVE-2007-0515, Word, MS07-014 (2007. február)
CVE-2007-0671, Excel, MS07-015 (2007. február)
CVE-2007-0870, Word, MS07-024 (2007. május)
CVE-2008-0081, Excel, MS08-014 (2008. március)
CVE-2008-4841, Word, MS09-010 (2009. április)
CVE-2009-0238, Excel, MS09-009 (2009. április)
CVE-2009-0556, PowerPoint, MS09-017 (2009. május)

Még akkor is értelmes lehet az eszközt futtatni, ha az összes biztonsági javítást alkalmazták az Office szoftverre. Miért? Mivel értékes információkat szolgáltathat a feladóról vagy a dokumentum származásáról. Az OffVis szoftver közvetlenül letölthető a Microsoft-tól.