
este es mi simple artículo sobre el análisis de CVE 2022-30190 (Follina). Utilizo el laboratorio de Letsdefend.

El 27 de mayo de 2022, el equipo técnico de Nao_Sec intentó analizar y encontró un documento en formato .doc que parecía malicioso. Dicho documento tenía indicios de haber sido subido desde una dirección IP de Bielorrusia. Esta sospecha fue investigada más a fondo y el 30 de mayo de 2022, precisamente el lunes, Microsoft anunció la indicación de un Zero Day con el nombre CVE-2022-30190.

Se sabe que el archivo malicioso tenía indicios de hacer referencia al código de área 0438, que se encuentra en el país de Italia, en la aldea de Follina. Por lo tanto, Kevin Beaumont, como investigador que estuvo entre los primeros en analizar este exploit, lo denominó "follina".