Microsoft OffVis, vizualizačný nástroj balíka Office
- Kategórie: Softvér
OffVis, vizualizačný nástroj Microsoft Office, bol navrhnutý na vizualizáciu binárnych formátov súborov doc, xls alebo ppt. Aj keď bol primárne vytvorený pre odborníkov v oblasti IT a výskumných pracovníkov v oblasti bezpečnosti, môže mať svoje použitia pre používateľov Office s menšou technologickou zdatnosťou alebo bezpečnosťou.
Tento softvér vyžaduje Microsoft .net Framework 2.0, ale okrem toho nemá žiadne iné závislosti. Užívatelia môžu spustiť program kliknutím na OffVis.exe po rozbalení sťahovania do lokálneho adresára.
Prvým krokom v analýze dokumentov balíka Office je načítanie podporovaného formátu súboru z ponuky Súbor.
Nástroj vizualizácie OffVis Office
OffVis zobrazuje surový obsah súboru na ľavej strane. Z rozbaľovacej ponuky syntaktického analyzátora je teraz možné vybrať syntaktický analyzátor na analyzovanie vloženého dokumentu.

Ak chcete analyzovať iba vo vrstve OLESS, vyberte možnosť „Format Library.DLL: OLESSFormat“. Ak sa chcete pokúsiť analyzovať súbor ako súbor Excel, PowerPoint alebo Word, vyberte jeden z týchto analyzátorov.
Výsledky analýzy sa zobrazujú na pravej strane, výberom prvku sa zvýrazní na strane so surovým obsahom.
Zaujímavým aspektom softvéru pre všetkých používateľov je to, že dokáže zistiť škodlivý kód. Ak sa v dokumente nájdu, automaticky zobrazí „určite škodlivé“ záznamy.
Používatelia balíka Office preto môžu pomocou nástroja na vizualizáciu Office analyzovať binárne formáty balíka Office na prítomnosť škodlivého kódu pred ich spustením vo svojom systéme.
Program zistí iba známe chyby zabezpečenia, ktoré už boli opravené. Zistili sa nasledujúce chyby zabezpečenia:
CVE-2006-0009, PowerPoint, MS06-012 (marec 2006)
CVE-2006-0022, PowerPoint, MS06-028 (jún 2006)
CVE-2006-2492, Word, MS06-027 (jún 2006)
CVE-2006-3434, PowerPoint, MS06-062 (október 2006)
CVE-2006-3590, PowerPoint, MS06-048 (august 2006)
CVE-2006-4534, Word, MS06-060 (október 2006)
CVE-2006-4694, PowerPoint, MS06-058 (október 2006)
CVE-2006-5994, Word, MS07-014 (február 2007)
CVE-2006-6456, Word, MS07-014 (február 2007)
CVE-2007-0515, Word, MS07-014 (február 2007)
CVE-2007-0671, Excel, MS07-015 (február 2007)
CVE-2007-0870, Word, MS07-024 (máj 2007)
CVE-2008-0081, Excel, MS08-014 (marec 2008)
CVE-2008-4841, Word, MS09-010 (apríl 2009)
CVE-2009-0238, Excel, MS09-009 (apríl 2009)
CVE-2009-0556, PowerPoint, MS09-017 (máj 2009)
Spustenie nástroja môže mať dokonca zmysel, aj keď boli všetky bezpečnostné záplaty aplikované na softvér balíka Office. Prečo? Pretože to môže poskytnúť cenné informácie o odosielateľovi alebo pôvode dokumentu. Softvér OffVis je k dispozícii prostredníctvom priameho stiahnutia od spoločnosti Microsoft.