
Dies ist mein einfacher Artikel über die Analyse von CVE 2022-30190 (Follina). Ich verwende das Labor von Letsdefend.

Am 27. Mai 2022 versuchte das technische Team von Nao_Sec, ein Dokument im .doc-Format zu analysieren und fand ein bösartig aussehendes Dokument. Dieses Dokument wurde offenbar von einer IP-Adresse in Belarus hochgeladen. Dieser Verdacht wurde weiterverfolgt, und am Montag, dem 30. Mai 2022, gab Microsoft bekannt, dass es Hinweise auf einen Zero-Day mit dem Namen CVE-2022-30190 gebe.

Es wurde bekannt, dass die schädliche Datei auf die Vorwahl 0438 verweist, die in Italien im Dorf Follina vorkommt. Daher nannte Kevin Beaumont, der zu den ersten Forschern gehörte, die diesen Exploit analysierten, ihn „Follina“.