{"id":4384,"date":"2026-07-30T10:01:36","date_gmt":"2026-07-30T10:01:36","guid":{"rendered":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/"},"modified":"2026-07-30T10:01:36","modified_gmt":"2026-07-30T10:01:36","slug":"owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/","title":{"rendered":"OWAReaper-Backdoor nimmt Microsoft-Exchange-Benutzer ins Visier"},"content":{"rendered":"\n<p>Von Russland gesponserte Hacker nutzen eine Schwachstelle in Microsoft Exchange Outlook Web Access aus, um OWAReaper einzusetzen, eine Webmail-Backdoor, die auf langfristigen Postfachzugriff ausgelegt ist.<\/p>\n\n\n\n<p>Die Gruppe, die unter den Namen Laundry Bear und Void Blizzard bekannt ist, wird von <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> als TA488 verfolgt. Zu ihren Zielen geh\u00f6ren Regierungsorganisationen in den Vereinigten Staaten und Europa sowie Telekommunikations-, Finanz-, Gastgewerbe- und Luft- und Raumfahrtunternehmen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">Angriff nutzt CVE-2026-42897 aus<\/h2>\n\n\n\n<p>Die Kampagne nutzt <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a> aus, eine Cross-Site-Scripting-Schwachstelle in Outlook Web Access.<\/p>\n\n\n\n<p>Die Schwachstelle erm\u00f6glicht die Ausf\u00fchrung von sch\u00e4dlichem JavaScript, wenn ein Benutzer eine speziell gestaltete E-Mail im Lesebereich von OWA \u00f6ffnet. Der Angriff erfordert keine sch\u00e4dlichen Anh\u00e4nge, Links oder zus\u00e4tzlichen Klick.<\/p>\n\n\n\n<p>Microsoft hat die Schwachstelle am 14. Mai offengelegt. Die vorliegenden Beweise deuten jedoch darauf hin, dass Laundry Bear sie bereits vor der Offenlegung als Zero-Day ausgenutzt hat.<\/p>\n\n\n\n<p>Die Angreifer lassen die E-Mails bewusst unbedeutend erscheinen. Ein Empf\u00e4nger kann die Nachricht \u00f6ffnen, sie als Spam verwerfen und auf eine Meldung verzichten, da sie keine offensichtlichen sch\u00e4dlichen Links oder Anh\u00e4nge enth\u00e4lt.<\/p>\n\n\n\n<p>Die Nachrichten verstecken JavaScript-Loader und Base64-codierte Nutzdaten in URLs von Social-Media-Symbolen. Die sch\u00e4dlichen Daten erscheinen nach dem <code>#<\/code>-Zeichen, was die Identifizierung der E-Mail als Angriff erschwert.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper entfernt Beweise und sammelt Anmeldeinformationen<\/h3>\n\n\n\n<p>OWAReaper agiert vollst\u00e4ndig innerhalb des Lesebereichs von Outlook Web Access. Nach der Ausf\u00fchrung \u00fcberschreibt die Backdoor die urspr\u00fcngliche E-Mail auf dem Exchange-Server und beseitigt alle Spuren des Exploits.<\/p>\n\n\n\n<p>Anschlie\u00dfend sammelt sie Informationen \u00fcber das Opfer, darunter E-Mail-Adresse, Benutzername und Outlook-Konfigurationsdetails.<\/p>\n\n\n\n<p>Die Malware erstellt au\u00dferdem unsichtbare Browser-Elemente, die versuchen, Anmeldeinformationen abzufangen, die von einem Passwort-Manager oder der Autofill-Funktion des Browsers automatisch eingegeben werden.<\/p>\n\n\n\n<p>OWAReaper sucht nach Outlook-Add-Ins mit der Berechtigung <code>ReadWriteMailbox<\/code>. Sobald es ein geeignetes Add-In findet, missbraucht es diesen Zugriff, um OAuth-Token zu stehlen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Postfachberechtigungen schaffen serverseitige Persistenz<\/h3>\n\n\n\n<p>Die Backdoor kann dem Exchange-Default-Benutzer Besitzer-Mailboxberechtigungen f\u00fcr s\u00e4mtliche E-Mail-Ordner gew\u00e4hren. Diese Konfiguration kann es einem Angreifer erm\u00f6glichen, \u00fcber ein anderes authentifiziertes Konto innerhalb der Organisation auf das kompromittierte Postfach zuzugreifen.<\/p>\n\n\n\n<p>Da Exchange diese Berechtigungen auf dem Server speichert, kann eine Neuinstallation des Computers des Opfers den Angreifer m\u00f6glicherweise nicht entfernen. Auch die \u00c4nderung des Benutzerkennworts kann den Zugriff nicht blockieren, wenn die sch\u00e4dlichen Postfachberechtigungen und die gestohlenen OAuth-Token aktiv bleiben.<\/p>\n\n\n\n<p>OWAReaper schafft einen weiteren Persistenzmechanismus \u00fcber den Offlinecache von Outlook Web Access. Die Malware aktiviert die OWA-Zwischenspeicherung und injiziert ein sch\u00e4dliches iframe in Nachrichten, die in der IndexedDB-Datenbank des Browsers gespeichert sind.<\/p>\n\n\n\n<p>Das iframe wird jedes Mal ausgef\u00fchrt, wenn das Opfer eine vergiftete Nachricht aus dem Offlinecache \u00f6ffnet. Diese Methode funktioniert unabh\u00e4ngig von den serverseitigen Postfachberechtigungen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">In GitHub und E-Mail-Nachrichten versteckte Befehle<\/h3>\n\n\n\n<p>OWAReaper unterst\u00fctzt zwei Command-and-Control-Methoden.<\/p>\n\n\n\n<p>Die erste Methode verwendet verschl\u00fcsselte Befehle, die in GitHub-Commit-Nachrichten versteckt sind. Die zweite setzt auf speziell formatierte E-Mails, die direkt an das kompromittierte Postfach gesendet werden.<\/p>\n\n\n\n<p>F\u00fcr den Datendiebstahl sendet die Malware verschl\u00fcsselte Informationen haupts\u00e4chlich \u00fcber HTTPS \u00fcber Bild-Content-Delivery-Network-Domains. Dabei werden in Anfragepfade eingef\u00fcgte Daten mit AES-CTR verschl\u00fcsselt.<\/p>\n\n\n\n<p>Ein sekund\u00e4rer Kanal sendet gestohlene Informationen direkt an einen vom Angreifer kontrollierten Server, wenn die prim\u00e4re Methode fehlschl\u00e4gt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Organisationen sollten Exchange-Berechtigungen \u00fcberpr\u00fcfen<\/h3>\n\n\n\n<p>Proofpoint hat eine begrenzte Anzahl von Kompromittierungsindikatoren ver\u00f6ffentlicht, darunter sch\u00e4dliche Domains und HTML, das den Exploit und die Nutzlast enth\u00e4lt.<\/p>\n\n\n\n<p>Organisationen sollten das Microsoft-Sicherheitsupdate f\u00fcr CVE-2026-42897 installieren und ihre Exchange-Umgebungen auf Anzeichen einer Kompromittierung untersuchen. Administratoren sollten Folgendes \u00fcberpr\u00fcfen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Postfachberechtigungen, die Default-Benutzern zugewiesen sind<\/li>\n\n\n\n<li>Outlook-Add-Ins mit umfassendem Postfachzugriff<\/li>\n\n\n\n<li>Verd\u00e4chtige OAuth-Token-Aktivit\u00e4ten<\/li>\n\n\n\n<li>Ungew\u00f6hnliche GitHub-API-Anfragen<\/li>\n\n\n\n<li>M\u00f6glicherweise vergiftete Nachrichten in OWA-Caches<\/li>\n<\/ul>\n\n\n\n<p>Das Zur\u00fccksetzen von Kennw\u00f6rtern und die Neuinstallation von Ger\u00e4ten k\u00f6nnen OWAReaper m\u00f6glicherweise nicht vollst\u00e4ndig entfernen, da die Angreifer den Zugriff \u00fcber serverseitige Berechtigungen und offline zwischengespeicherte Nachrichten aufrechterhalten k\u00f6nnen.<\/p>\n\n\n\n<p>In anderen Sicherheitsmeldungen wurde bekannt, dass Hacker Hotel-WLAN nutzen, um Microsoft-365-Konten zu stehlen, w\u00e4hrend die Chaos-Ransomware msaRAT einsetzt, um den Datenverkehr in Chrome und Edge zu verstecken.<\/p>\n\n\n\n<p>Als Reaktion auf neu auftretende Cyberbedrohungen hat Microsoft zudem das neue MAI-Cyber-1-Flash-Modell ver\u00f6ffentlicht.<\/p>\n\n\n\n<p>\u00dcber <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Von Russland gesponserte Hacker nutzen eine Schwachstelle in Microsoft Exchange Outlook Web Access aus, um OWAReaper einzusetzen, eine Webmail-Backdoor, die auf langfristigen Postfachzugriff ausgelegt ist. Die Gruppe, die unter den Namen Laundry Bear und Void Blizzard bekannt ist, wird von Proofpoint als TA488 verfolgt. Zu ihren Zielen geh\u00f6ren Regierungsorganisationen in den Vereinigten Staaten und Europa [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":4385,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1797],"tags":[],"work":[],"class_list":["post-4384","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-anleitung"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>OWAReaper-Backdoor nimmt Microsoft-Exchange-Benutzer ins Visier<\/title>\n<meta name=\"description\" content=\"OWAReaper missbraucht CVE-2026-42897, um OAuth-Token zu stehlen, Postfachberechtigungen zu \u00e4ndern und sich dauerhaft in Exchange-Konten einzunisten\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OWAReaper-Backdoor nimmt Microsoft-Exchange-Benutzer ins Visier\" \/>\n<meta property=\"og:description\" content=\"OWAReaper missbraucht CVE-2026-42897, um OAuth-Token zu stehlen, Postfachberechtigungen zu \u00e4ndern und sich dauerhaft in Exchange-Konten einzunisten\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/\" \/>\n<meta property=\"og:site_name\" content=\"Windows Report DE (German)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:01:36+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/outlook-clicking-bug.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"OWAReaper-Backdoor nimmt Microsoft-Exchange-Benutzer ins Visier\",\"datePublished\":\"2026-07-30T10:01:36+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\\\/\"},\"wordCount\":685,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"articleSection\":[\"Anleitung\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\\\/\",\"name\":\"OWAReaper-Backdoor nimmt Microsoft-Exchange-Benutzer ins Visier\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"datePublished\":\"2026-07-30T10:01:36+00:00\",\"description\":\"OWAReaper missbraucht CVE-2026-42897, um OAuth-Token zu stehlen, Postfachberechtigungen zu \u00e4ndern und sich dauerhaft in Exchange-Konten einzunisten\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Anleitung\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/category\\\/anleitung\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"OWAReaper-Backdoor nimmt Microsoft-Exchange-Benutzer ins Visier\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/\",\"name\":\"Windows Report DE (German)\",\"description\":\"Eine Website mit zeitsparenden Software- und Hardware-Expertisen, die mehr als 500 Millionen PC-Benutzern geholfen hat. Wir unterst\u00fctzen Sie mit Anleitungen, Nachrichten und Tipps, um Ihr technisches Leben zu verbessern.\",\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#organization\",\"name\":\"Windows Report DE (German)\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2024\\\/01\\\/wr-logo-default.png\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2024\\\/01\\\/wr-logo-default.png\",\"width\":214,\"height\":35,\"caption\":\"Windows Report DE (German)\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OWAReaper-Backdoor nimmt Microsoft-Exchange-Benutzer ins Visier","description":"OWAReaper missbraucht CVE-2026-42897, um OAuth-Token zu stehlen, Postfachberechtigungen zu \u00e4ndern und sich dauerhaft in Exchange-Konten einzunisten","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/","og_locale":"de_DE","og_type":"article","og_title":"OWAReaper-Backdoor nimmt Microsoft-Exchange-Benutzer ins Visier","og_description":"OWAReaper missbraucht CVE-2026-42897, um OAuth-Token zu stehlen, Postfachberechtigungen zu \u00e4ndern und sich dauerhaft in Exchange-Konten einzunisten","og_url":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/","og_site_name":"Windows Report DE (German)","article_published_time":"2026-07-30T10:01:36+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/outlook-clicking-bug.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Verfasst von":"Milan Stanojevic","Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/de\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"OWAReaper-Backdoor nimmt Microsoft-Exchange-Benutzer ins Visier","datePublished":"2026-07-30T10:01:36+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/"},"wordCount":685,"commentCount":0,"publisher":{"@id":"https:\/\/windowsreport.com\/de\/#organization"},"image":{"@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/outlook-clicking-bug.jpg","articleSection":["Anleitung"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/","url":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/","name":"OWAReaper-Backdoor nimmt Microsoft-Exchange-Benutzer ins Visier","isPartOf":{"@id":"https:\/\/windowsreport.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/outlook-clicking-bug.jpg","datePublished":"2026-07-30T10:01:36+00:00","description":"OWAReaper missbraucht CVE-2026-42897, um OAuth-Token zu stehlen, Postfachberechtigungen zu \u00e4ndern und sich dauerhaft in Exchange-Konten einzunisten","breadcrumb":{"@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/#primaryimage","url":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/outlook-clicking-bug.jpg","contentUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/outlook-clicking-bug.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-nimmt-microsoft-exchange-benutzer-ins-visier\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/de\/"},{"@type":"ListItem","position":2,"name":"Anleitung","item":"https:\/\/windowsreport.com\/de\/category\/anleitung\/"},{"@type":"ListItem","position":3,"name":"OWAReaper-Backdoor nimmt Microsoft-Exchange-Benutzer ins Visier"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/de\/#website","url":"https:\/\/windowsreport.com\/de\/","name":"Windows Report DE (German)","description":"Eine Website mit zeitsparenden Software- und Hardware-Expertisen, die mehr als 500 Millionen PC-Benutzern geholfen hat. Wir unterst\u00fctzen Sie mit Anleitungen, Nachrichten und Tipps, um Ihr technisches Leben zu verbessern.","publisher":{"@id":"https:\/\/windowsreport.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/windowsreport.com\/de\/#organization","name":"Windows Report DE (German)","url":"https:\/\/windowsreport.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/windowsreport.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2024\/01\/wr-logo-default.png","contentUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2024\/01\/wr-logo-default.png","width":214,"height":35,"caption":"Windows Report DE (German)"},"image":{"@id":"https:\/\/windowsreport.com\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/windowsreport.com\/de\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/de\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/posts\/4384","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/comments?post=4384"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/posts\/4384\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/media\/4385"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/media?parent=4384"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/categories?post=4384"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/tags?post=4384"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/work?post=4384"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}