
यह CVE 2022-30190 (Follina) विश्लेषण के बारे में मेरा सरल लेख है। मैं Letsdefend से लैब का उपयोग करता हूँ।

27 मई 2022 को, Nao_Sec की तकनीकी टीम ने एक .doc प्रारूप में एक दस्तावेज़ का विश्लेषण करने और उसे दुर्भावनापूर्ण पाया। जहां दस्तावेज़ बेलारूस के एक आईपी पते से अपलोड होने का संकेत मिला। इस संदेह की आगे जांच की गई और 30 मई 2022 को, सोमवार को, माइक्रोसॉफ्ट ने CVE-2022-30190 नामक जीरो-डे के संकेत की घोषणा की।

यह ज्ञात हुआ कि दुर्भावनापूर्ण फ़ाइल इटली के फोलिना गांव में स्थित क्षेत्र कोड 0438 का संदर्भ देती है। इसलिए केविन ब्यूमोंट, जो इस एक्सप्लॉइट का विश्लेषण करने वाले पहले शोधकर्ताओं में से थे, ने इसे "फोलिना" नाम दिया।