Microsoft OffVis, Office'i visualiseerimise tööriist
- Kategooria: Tarkvara
Microsoft Office'i visualiseerimistööriist OffVis on loodud binaarsete failivormingute doc, xls või ppt visualiseerimiseks. Ehkki see on loodud peamiselt IT-spetsialistidele ja turbeuurijatele, saavad seda kasutada ka vähem nutikad või turvalisusest huvitatud Office'i kasutajad.
Tarkvara vajab Microsoft .net Framework 2.0, kuid sellel pole muid sõltuvusi. Kasutajad saavad programmi käivitada, klõpsates OffVis.exe-l pärast allalaadimist kohalikku kataloogi.
Office'i dokumentide analüüsi esimene samm on toetatud failivormingu laadimine menüüst Fail.
OffVis Office'i visualiseerimisriist
OffVis kuvab vasakus servas töötlemata faili sisu. Laaditud dokumendi parsimiseks saab nüüd parseri rippmenüüst valida parseri.

Kui soovite sõeluda ainult kihil OLESS, valige 'Format Library.DLL: OLESSFormat'. Kui soovite proovida faili sõeluda Exceli, PowerPointi või Wordi failina, valige üks nendest parsijatest.
Tulemuste parsimine kuvatakse paremal küljel, elemendi valimisel tõstetakse see esile toorfaili sisu poolel.
Kõigi kasutajate jaoks on tarkvara huvitav aspekt see, et see suudab tuvastada pahatahtliku koodi. See kuvab dokumendis automaatselt 'kindlasti pahatahtlikud' kirjed, kui need leitakse.
Seetõttu saavad Office'i kasutajad kasutada Office'i visualiseerimistööriista, et analüüsida binaarses Office'i vormingus pahatahtlikku koodi enne nende oma süsteemis täitmist.
Programm tuvastab ainult teada olevad turvaaukud, mis on juba paika pandud. Tuvastatakse järgmised haavatavused:
CVE-2006-0009, PowerPoint, MS06-012 (märts 2006)
CVE-2006-0022, PowerPoint, MS06-028 (juuni 2006)
CVE-2006-2492, Word, MS06-027 (juuni 2006)
CVE-2006-3434, PowerPoint, MS06-062 (oktoober 2006)
CVE-2006-3590, PowerPoint, MS06-048 (august 2006)
CVE-2006-4534, Word, MS06-060 (oktoober 2006)
CVE-2006-4694, PowerPoint, MS06-058 (oktoober 2006)
CVE-2006-5994, Word, MS07-014 (veebruar 2007)
CVE-2006-6456, Word, MS07-014 (veebruar 2007)
CVE-2007-0515, Word, MS07-014 (veebruar 2007)
CVE-2007-0671, Excel, MS07-015 (veebruar 2007)
CVE-2007-0870, Word, MS07-024 (mai 2007)
CVE-2008-0081, Excel, MS08-014 (märts 2008)
CVE-2008-4841, Word, MS09-010 (aprill 2009)
CVE-2009-0238, Excel, MS09-009 (aprill 2009)
CVE-2009-0556, PowerPoint, MS09-017 (mai 2009)
Selle tööriista käitamine võib isegi olla mõttekas, isegi kui Office'i tarkvarale on rakendatud kõik turvaparandused. Miks? Sest see võib anda väärtuslikku teavet saatja või dokumendi päritolu kohta. Tarkvara OffVis on Microsofti kaudu otse allalaaditav.