
ceci est mon simple article à propos de l'analyse de CVE 2022-30190 (Follina). J'utilise le lab de Letsdefend.

Le 27 mai 2022, l'équipe technique de Nao_Sec a tenté d'analyser et a découvert un document au format .doc qui semblait malveillant. Ce document était soupçonné d'avoir été téléchargé depuis une adresse IP en Biélorussie. Cette suspicion a été approfondie et le 30 mai 2022, lundi précisément, Microsoft a annoncé l'indication d'un zero day nommé CVE- 2022- 30190.

Il a été constaté que ce fichier malveillant faisait référence à l'indicatif régional 0438, situé en Italie, dans le village de Follina. Ainsi, Kevin Beaumont, chercheur faisant partie des premiers à analyser cette exploitation, l'a nommée « follina ».