{"id":4386,"date":"2026-07-30T10:09:43","date_gmt":"2026-07-30T10:09:43","guid":{"rendered":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/"},"modified":"2026-07-30T10:09:43","modified_gmt":"2026-07-30T10:09:43","slug":"owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/","title":{"rendered":"OWAReaper-Backdoor zielt auf Microsoft-Exchange-Nutzer ab"},"content":{"rendered":"\n<p>Staatlich gesteuerte russische Hacker nutzen eine Sicherheitsl\u00fccke in Microsoft Exchange Outlook Web Access aus, um OWAReaper einzusetzen, eine Webmail-Hintert\u00fcr, die f\u00fcr langfristigen Postfachzugriff entwickelt wurde.<\/p>\n\n\n\n<p>Die Gruppe, die als Laundry Bear und Void Blizzard bekannt ist, wird von <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> unter der Bezeichnung TA488 gef\u00fchrt. Zu ihren Zielen geh\u00f6ren Regierungsorganisationen in den Vereinigten Staaten und Europa sowie Telekommunikations-, Finanz-, Gastgewerbe- und Luft- und Raumfahrtunternehmen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">Angriff nutzt CVE-2026-42897 aus<\/h2>\n\n\n\n<p>Die Kampagne nutzt <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a> aus, eine Cross-Site-Scripting-Sicherheitsl\u00fccke in Outlook Web Access.<\/p>\n\n\n\n<p>Die Sicherheitsl\u00fccke erm\u00f6glicht die Ausf\u00fchrung von b\u00f6sartigem JavaScript, wenn ein Benutzer eine speziell gestaltete E-Mail im OWA-Lesebereich \u00f6ffnet. Der Angriff erfordert keinen b\u00f6sartigen Anhang, Link oder zus\u00e4tzlichen Klick.<\/p>\n\n\n\n<p>Microsoft hat die Sicherheitsl\u00fccke am 14. Mai offengelegt. Hinweise deuten jedoch darauf hin, dass Laundry Bear sie bereits vor der Offenlegung als Zero-Day ausgenutzt hat.<\/p>\n\n\n\n<p>Die Angreifer lassen die E-Mails bewusst unwichtig aussehen. Ein Empf\u00e4nger k\u00f6nnte die Nachricht \u00f6ffnen, sie als Spam abtun und nicht melden, weil sie keine offensichtlichen b\u00f6sartigen Links oder Anh\u00e4nge enth\u00e4lt.<\/p>\n\n\n\n<p>Die Nachrichten verstecken JavaScript-Loader und Base64-kodierte Nutzdaten in URLs von Social-Media-Symbolen. Die b\u00f6sartigen Daten erscheinen nach dem <code>#<\/code>-Zeichen, was die E-Mail schwerer als Angriff erkennbar macht.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper entfernt Beweise und sammelt Anmeldeinformationen<\/h3>\n\n\n\n<p>OWAReaper agiert vollst\u00e4ndig innerhalb des Outlook Web Access-Lesebereichs. Sobald die Hintert\u00fcr ausgef\u00fchrt wird, schreibt sie die urspr\u00fcngliche E-Mail auf dem Exchange-Server um und entfernt alle Spuren des Exploits.<\/p>\n\n\n\n<p>Anschlie\u00dfend sammelt sie Informationen \u00fcber das Opfer, darunter E-Mail-Adresse, Benutzername und Outlook-Konfigurationsdetails.<\/p>\n\n\n\n<p>Die Malware erstellt au\u00dferdem unsichtbare Browserelemente, die versuchen, automatisch von einem Passwort-Manager oder der Autofill-Funktion des Browsers eingegebene Anmeldeinformationen abzufangen.<\/p>\n\n\n\n<p>OWAReaper sucht nach Outlook-Add-Ins mit <code>ReadWriteMailbox<\/code>-Berechtigungen. Wenn ein geeignetes Add-In gefunden wird, missbraucht sie diesen Zugriff, um OAuth-Tokens zu stehlen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Postfachberechtigungen schaffen serverseitige Persistenz<\/h3>\n\n\n\n<p>Die Hintert\u00fcr kann dem Exchange-Benutzer \u201eDefault\u201c Besitzerberechtigungen f\u00fcr alle E-Mail-Ordner erteilen. Diese Konfiguration k\u00f6nnte es einem Angreifer erm\u00f6glichen, \u00fcber ein anderes authentifiziertes Konto innerhalb der Organisation auf das kompromittierte Postfach zuzugreifen.<\/p>\n\n\n\n<p>Da Exchange diese Berechtigungen auf dem Server speichert, kann die Neuinstallation des Computers des Opfers den Angreifer m\u00f6glicherweise nicht entfernen. Auch das \u00c4ndern des Benutzerkennworts kann den Zugriff nicht blockieren, wenn die b\u00f6sartigen Postfachberechtigungen und gestohlenen OAuth-Tokens weiterhin aktiv sind.<\/p>\n\n\n\n<p>OWAReaper schafft einen weiteren Persistenzmechanismus \u00fcber den Outlook Web Access-Offlinecache. Sie aktiviert OWA-Caching und injiziert einen b\u00f6sartigen iframe in Nachrichten, die in der IndexedDB-Datenbank des Browsers gespeichert sind.<\/p>\n\n\n\n<p>Der iframe wird ausgef\u00fchrt, sobald das Opfer eine manipulierte Nachricht aus dem Offlinecache \u00f6ffnet. Diese Methode funktioniert unabh\u00e4ngig von den serverseitigen Postfachberechtigungen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">In GitHub und E-Mail-Nachrichten versteckte Befehle<\/h3>\n\n\n\n<p>OWAReaper unterst\u00fctzt zwei Command-and-Control-Methoden.<\/p>\n\n\n\n<p>Die erste Methode verwendet verschl\u00fcsselte Befehle, die in GitHub-Commit-Nachrichten versteckt sind. Die zweite beruht auf speziell formatierten E-Mails, die direkt an das kompromittierte Postfach gesendet werden.<\/p>\n\n\n\n<p>Zum Datendiebstahl sendet die Malware haupts\u00e4chlich verschl\u00fcsselte Informationen \u00fcber HTTPS \u00fcber Bild-CDN-Dom\u00e4nen. Sie verschl\u00fcsselt Daten, die in Anforderungspfade eingef\u00fcgt werden, mit AES-CTR.<\/p>\n\n\n\n<p>Ein sekund\u00e4rer Kanal sendet gestohlene Informationen direkt an einen vom Angreifer kontrollierten Server, wenn die prim\u00e4re Methode fehlschl\u00e4gt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Organisationen sollten Exchange-Berechtigungen \u00fcberpr\u00fcfen<\/h3>\n\n\n\n<p>Proofpoint hat eine begrenzte Anzahl von Indikatoren f\u00fcr eine Kompromittierung ver\u00f6ffentlicht, darunter b\u00f6sartige Dom\u00e4nen und HTML, das den Exploit und die Nutzdaten enth\u00e4lt.<\/p>\n\n\n\n<p>Organisationen sollten das Sicherheitsupdate von Microsoft f\u00fcr CVE-2026-42897 installieren und ihre Exchange-Umgebungen auf Anzeichen einer Kompromittierung untersuchen. Administratoren sollten Folgendes \u00fcberpr\u00fcfen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Postfachberechtigungen f\u00fcr Default-Benutzer<\/li>\n\n\n\n<li>Outlook-Add-Ins mit umfangreichem Postfachzugriff<\/li>\n\n\n\n<li>Verd\u00e4chtige Aktivit\u00e4ten bei OAuth-Tokens<\/li>\n\n\n\n<li>Ungew\u00f6hnliche GitHub-API-Anfragen<\/li>\n\n\n\n<li>M\u00f6glicherweise manipulierte Nachrichten, die in OWA-Caches gespeichert sind<\/li>\n<\/ul>\n\n\n\n<p>Das Zur\u00fccksetzen von Passw\u00f6rtern und die Neuinstallation von Ger\u00e4ten entfernen OWAReaper m\u00f6glicherweise nicht vollst\u00e4ndig, da die Angreifer \u00fcber serverseitige Berechtigungen und offline zwischengespeicherte Nachrichten weiterhin Zugriff behalten k\u00f6nnen.<\/p>\n\n\n\n<p>In anderen Sicherheitsnachrichten wurde entdeckt, dass Hacker Hotel-WLAN nutzen, um Microsoft-365-Konten zu stehlen, w\u00e4hrend die Chaos-Ransomware msaRAT einsetzt, um Datenverkehr in Chrome und Edge zu verstecken.<\/p>\n\n\n\n<p>Um auf neue Cyberbedrohungen zu reagieren, hat Microsoft auch das neue MAI-Cyber-1-Flash-Modell ver\u00f6ffentlicht.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Staatlich gesteuerte russische Hacker nutzen eine Sicherheitsl\u00fccke in Microsoft Exchange Outlook Web Access aus, um OWAReaper einzusetzen, eine Webmail-Hintert\u00fcr, die f\u00fcr langfristigen Postfachzugriff entwickelt wurde. Die Gruppe, die als Laundry Bear und Void Blizzard bekannt ist, wird von Proofpoint unter der Bezeichnung TA488 gef\u00fchrt. Zu ihren Zielen geh\u00f6ren Regierungsorganisationen in den Vereinigten Staaten und Europa [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":4387,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1797],"tags":[],"work":[],"class_list":["post-4386","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-anleitung"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>OWAReaper-Backdoor zielt auf Microsoft-Exchange-Nutzer ab<\/title>\n<meta name=\"description\" content=\"OWAReaper missbraucht CVE-2026-42897, um OAuth-Token zu stehlen, Postfach-Berechtigungen zu \u00e4ndern und sich in Exchange-Konten dauerhaft einzunisten.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OWAReaper-Backdoor zielt auf Microsoft-Exchange-Nutzer ab\" \/>\n<meta property=\"og:description\" content=\"OWAReaper missbraucht CVE-2026-42897, um OAuth-Token zu stehlen, Postfach-Berechtigungen zu \u00e4ndern und sich in Exchange-Konten dauerhaft einzunisten.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/\" \/>\n<meta property=\"og:site_name\" content=\"Windows Report DE (German)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:09:43+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/outlook-clicking-bug-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"OWAReaper-Backdoor zielt auf Microsoft-Exchange-Nutzer ab\",\"datePublished\":\"2026-07-30T10:09:43+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\\\/\"},\"wordCount\":687,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"articleSection\":[\"Anleitung\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\\\/\",\"name\":\"OWAReaper-Backdoor zielt auf Microsoft-Exchange-Nutzer ab\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"datePublished\":\"2026-07-30T10:09:43+00:00\",\"description\":\"OWAReaper missbraucht CVE-2026-42897, um OAuth-Token zu stehlen, Postfach-Berechtigungen zu \u00e4ndern und sich in Exchange-Konten dauerhaft einzunisten.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Anleitung\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/category\\\/anleitung\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"OWAReaper-Backdoor zielt auf Microsoft-Exchange-Nutzer ab\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/\",\"name\":\"Windows Report DE (German)\",\"description\":\"Eine Website mit zeitsparenden Software- und Hardware-Expertisen, die mehr als 500 Millionen PC-Benutzern geholfen hat. Wir unterst\u00fctzen Sie mit Anleitungen, Nachrichten und Tipps, um Ihr technisches Leben zu verbessern.\",\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#organization\",\"name\":\"Windows Report DE (German)\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2024\\\/01\\\/wr-logo-default.png\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2024\\\/01\\\/wr-logo-default.png\",\"width\":214,\"height\":35,\"caption\":\"Windows Report DE (German)\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OWAReaper-Backdoor zielt auf Microsoft-Exchange-Nutzer ab","description":"OWAReaper missbraucht CVE-2026-42897, um OAuth-Token zu stehlen, Postfach-Berechtigungen zu \u00e4ndern und sich in Exchange-Konten dauerhaft einzunisten.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/","og_locale":"de_DE","og_type":"article","og_title":"OWAReaper-Backdoor zielt auf Microsoft-Exchange-Nutzer ab","og_description":"OWAReaper missbraucht CVE-2026-42897, um OAuth-Token zu stehlen, Postfach-Berechtigungen zu \u00e4ndern und sich in Exchange-Konten dauerhaft einzunisten.","og_url":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/","og_site_name":"Windows Report DE (German)","article_published_time":"2026-07-30T10:09:43+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/outlook-clicking-bug-1.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Verfasst von":"Milan Stanojevic","Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/de\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"OWAReaper-Backdoor zielt auf Microsoft-Exchange-Nutzer ab","datePublished":"2026-07-30T10:09:43+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/"},"wordCount":687,"commentCount":0,"publisher":{"@id":"https:\/\/windowsreport.com\/de\/#organization"},"image":{"@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/outlook-clicking-bug-1.jpg","articleSection":["Anleitung"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/","url":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/","name":"OWAReaper-Backdoor zielt auf Microsoft-Exchange-Nutzer ab","isPartOf":{"@id":"https:\/\/windowsreport.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/outlook-clicking-bug-1.jpg","datePublished":"2026-07-30T10:09:43+00:00","description":"OWAReaper missbraucht CVE-2026-42897, um OAuth-Token zu stehlen, Postfach-Berechtigungen zu \u00e4ndern und sich in Exchange-Konten dauerhaft einzunisten.","breadcrumb":{"@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/#primaryimage","url":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/outlook-clicking-bug-1.jpg","contentUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/outlook-clicking-bug-1.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/de\/owareaper-backdoor-zielt-auf-microsoft-exchange-nutzer-ab\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/de\/"},{"@type":"ListItem","position":2,"name":"Anleitung","item":"https:\/\/windowsreport.com\/de\/category\/anleitung\/"},{"@type":"ListItem","position":3,"name":"OWAReaper-Backdoor zielt auf Microsoft-Exchange-Nutzer ab"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/de\/#website","url":"https:\/\/windowsreport.com\/de\/","name":"Windows Report DE (German)","description":"Eine Website mit zeitsparenden Software- und Hardware-Expertisen, die mehr als 500 Millionen PC-Benutzern geholfen hat. Wir unterst\u00fctzen Sie mit Anleitungen, Nachrichten und Tipps, um Ihr technisches Leben zu verbessern.","publisher":{"@id":"https:\/\/windowsreport.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/windowsreport.com\/de\/#organization","name":"Windows Report DE (German)","url":"https:\/\/windowsreport.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/windowsreport.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2024\/01\/wr-logo-default.png","contentUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2024\/01\/wr-logo-default.png","width":214,"height":35,"caption":"Windows Report DE (German)"},"image":{"@id":"https:\/\/windowsreport.com\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/windowsreport.com\/de\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/de\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/posts\/4386","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/comments?post=4386"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/posts\/4386\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/media\/4387"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/media?parent=4386"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/categories?post=4386"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/tags?post=4386"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/work?post=4386"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}