
questo è il mio semplice articolo sull'analisi di CVE 2022-30190 (Follina). Utilizzo il laboratorio di Letsdefend.

Il 27 maggio 2022, il team tecnico di Nao_Sec ha provato ad analizzare e ha trovato un documento in formato .doc dall'aspetto malevolo. Il documento risultava caricato da un indirizzo IP bielorusso. Questo sospetto è stato poi approfondito e il 30 maggio 2022, esattamente lunedì, Microsoft ha annunciato l'indicazione di un zero-day con nome CVE- 2022- 30190.

È stato riscontrato che il file dannoso faceva riferimento al codice di area 0438, situato in Italia, nel villaggio di Follina. Pertanto Kevin Beamount, tra i primi ricercatori ad analizzare questo exploit, ha chiamato “follina”.