
هذا هو مقالي البسيط حول تحليل CVE 2022-30190 (Follina). أستخدم المختبر من Letsdefend.

في 27 مايو 2022، حاول الفريق الفني لـ Nao_Sec تحليل واكتشاف مستند بتنسيق .doc بدا خبيثًا. حيث تم الإشارة إلى أن هذا المستند قد تم رفعه من عنوان IP في بيلاروسيا. ثم تم تتبع هذا الشك بشكل أكبر، وفي 30 مايو 2022، يوم الاثنين تحديدًا، أعلنت Microsoft عن وجود مؤشر على ثغرة يوم صفري باسم CVE-2022-30190.

من المعروف أن الملف الخبيث تمت الإشارة إلى أنه يشير إلى رمز المنطقة 0438 الموجود في دولة إيطاليا، وتحديداً قرية فولينا. وبالتالي، قام Kevin Beamount، الباحث الذي كان من بين أول من قام بتحليل هذا الاستغلال، بتسميته "follina".