
este é meu artigo simples sobre a análise do CVE 2022-30190 (Follina). Eu uso o laboratório do Letsdefend.

Em 27 de maio de 2022, a equipe técnica da Nao_Sec tentou analisar e descobriu um documento no formato .doc que parecia malicioso. Onde o documento foi indicado como enviado de um endereço IP na Bielorrússia. Essa suspeita foi então investigada mais a fundo e em 30 de maio de 2022, exatamente na segunda-feira, a Microsoft anunciou a indicação de um zero day com o nome CVE- 2022- 30190.

Sabe-se que o arquivo malicioso foi indicado como referindo-se ao código de área 0438, localizado na Itália, na vila de Follina. Assim, Kevin Beamount, como pesquisador que foi um dos primeiros a analisar este exploit, o nomeou de “follina”.