{"id":277,"date":"2026-07-30T10:09:37","date_gmt":"2026-07-30T10:09:37","guid":{"rendered":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/"},"modified":"2026-07-30T10:09:37","modified_gmt":"2026-07-30T10:09:37","slug":"owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/","title":{"rendered":"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere"},"content":{"rendered":"\n<p>Russiske statsst\u00f8ttede hackere udnytter en s\u00e5rbarhed i Microsoft Exchange Outlook Web Access til at installere OWAReaper, en webmail-bagd\u00f8r designet til langvarig postkasseadgang.<\/p>\n\n\n\n<p>Gruppen, der er kendt som Laundry Bear og Void Blizzard, spores af <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> som TA488. Dens m\u00e5l omfatter regeringsorganisationer i USA og Europa samt teleselskaber, finansvirksomheder, hotelk\u00e6der og luftfartsselskaber.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">Angreb udnytter CVE-2026-42897<\/h2>\n\n\n\n<p>Kampagnen udnytter <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a>, en cross-site scripting-s\u00e5rbarhed i Outlook Web Access.<\/p>\n\n\n\n<p>Fejlen g\u00f8r det muligt at afvikle ondsindet JavaScript, n\u00e5r en bruger \u00e5bner en specielt udformet e-mail i OWA-l\u00e6seruden. Angrebet kr\u00e6ver ingen ondsindet vedh\u00e6ftning, intet link og intet yderligere klik.<\/p>\n\n\n\n<p>Microsoft offentliggjorde s\u00e5rbarheden den 14. maj. Dog tyder tilg\u00e6ngelig dokumentation p\u00e5, at Laundry Bear allerede havde udnyttet den som et zero-day-angreb inden offentligg\u00f8relsen.<\/p>\n\n\n\n<p>Angriberne f\u00e5r bevidst e-mails til at se uvigtige ud. En modtager kan \u00e5bne beskeden, afvise den som spam og undlade at rapportere den, fordi den ikke indeholder \u00e5benlyse ondsindede links eller vedh\u00e6ftninger.<\/p>\n\n\n\n<p>Meddelelserne skjuler JavaScript-indl\u00e6sere og Base64-kodede nyttelaster i webadresser til sociale medie-ikoner. De ondsindede data optr\u00e6der efter tegnet <code>#<\/code>, hvilket g\u00f8r e-mailen sv\u00e6rere at identificere som et angreb.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper fjerner spor og indsamler legitimationsoplysninger<\/h3>\n\n\n\n<p>OWAReaper k\u00f8rer udelukkende inde i Outlook Web Access-l\u00e6seruden. N\u00e5r den er aktiveret, omskriver bagd\u00f8ren den oprindelige e-mail p\u00e5 Exchange-serveren og fjerner sporene efter udnyttelsen.<\/p>\n\n\n\n<p>Derefter indsamler den oplysninger om offeret, herunder e-mailadresse, brugernavn og Outlook-konfigurationsoplysninger.<\/p>\n\n\n\n<p>Malwaren opretter ogs\u00e5 usynlige browserelementer, der fors\u00f8ger at opsnappe de legitimationsoplysninger, som en adgangskodeadministrator eller browserens autoudfyldfunktion automatisk indtaster.<\/p>\n\n\n\n<p>OWAReaper leder efter Outlook-tilf\u00f8jelser med <code>ReadWriteMailbox<\/code>-rettigheder. N\u00e5r den finder en egnet tilf\u00f8jelse, misbruger den den adgang til at stj\u00e6le OAuth-tokens.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Postkassetilladelser skaber server-side persistens<\/h3>\n\n\n\n<p>Bagd\u00f8ren kan tildele ejer-rettigheder til Exchange Default-brugeren p\u00e5 tv\u00e6rs af alle mappemapper. Denne konfiguration kan give en angriber adgang til den kompromitterede postkasse gennem en anden autentificeret konto inde i organisationen.<\/p>\n\n\n\n<p>Fordi Exchange gemmer disse tilladelser p\u00e5 serveren, er det ikke n\u00f8dvendigvis nok at geninstallere offerets computer for at fjerne angriberen. \u00c6ndring af brugerens adgangskode kan heller ikke blokere adgangen, hvis de ondsindede postkassetilladelser og de stj\u00e5lne OAuth-tokens forbliver aktive.<\/p>\n\n\n\n<p>OWAReaper opretter en anden persistensmekanisme via Outlook Web Access-offlinecachen. Den aktiverer OWA-caching og injicerer en ondsindet iframe i meddelelser, der er gemt i browserens IndexedDB-database.<\/p>\n\n\n\n<p>Iframen udf\u00f8res, hver gang offeret \u00e5bner en inficeret meddelelse fra offlinecachen. Denne metode fungerer uafh\u00e6ngigt af postkassetilladelserne p\u00e5 serversiden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">Kommandoer gemt i GitHub og e-mail-beskeder<\/h3>\n\n\n\n<p>OWAReaper underst\u00f8tter to kommando-og-kontrol-metoder.<\/p>\n\n\n\n<p>Den f\u00f8rste metode anvender krypterede kommandoer gemt i GitHub commit-beskeder. Den anden er afh\u00e6ngig af specielt formaterede e-mails, der sendes direkte til den kompromitterede postkasse.<\/p>\n\n\n\n<p>Til datatyveri sender malwaren prim\u00e6rt krypteret information over HTTPS via dom\u00e6ner til levering af billedindhold. Den krypterer data, der placeres i request-stier, med AES-CTR.<\/p>\n\n\n\n<p>En sekund\u00e6r kanal sender stj\u00e5lne oplysninger direkte til en angriberstyret server, n\u00e5r den prim\u00e6re metode fejler.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Organisationer b\u00f8r gennemg\u00e5 Exchange-tilladelser<\/h3>\n\n\n\n<p>Proofpoint har offentliggjort et begr\u00e6nset antal kompromitteringsindikatorer, herunder ondsindede dom\u00e6ner og HTML, der indeholder udnyttelsen og nyttelasten.<\/p>\n\n\n\n<p>Organisationer b\u00f8r installere Microsofts sikkerhedsopdatering til CVE-2026-42897 og inspicere deres Exchange-milj\u00f8er for tegn p\u00e5 kompromittering. Administratorer b\u00f8r gennemg\u00e5:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Postkassetilladelser tildelt Default-brugere<\/li>\n\n\n\n<li>Outlook-tilf\u00f8jelser med omfattende postkasseadgang<\/li>\n\n\n\n<li>Mist\u00e6nkelig OAuth-token-aktivitet<\/li>\n\n\n\n<li>Us\u00e6dvanlige GitHub API-anmodninger<\/li>\n\n\n\n<li>Potentielt inficerede meddelelser gemt i OWA-caches<\/li>\n<\/ul>\n\n\n\n<p>Nulstilling af adgangskoder og geninstallation af enheder fjerner muligvis ikke OWAReaper fuldst\u00e6ndigt, fordi angriberne kan bevare adgangen gennem server-side tilladelser og offline-cachelagrede meddelelser.<\/p>\n\n\n\n<p>I andre sikkerhedsnyheder er det afsl\u00f8ret, at hackere bruger hotel-Wi-Fi til at stj\u00e6le Microsoft 365-konti, mens Chaos-ransomware anvender msaRAT til at skjule trafik i Chrome og Edge.<\/p>\n\n\n\n<p>For at im\u00f8deg\u00e5 nye cybertrusler har Microsoft desuden lanceret den nye MAI-Cyber-1-Flash-model.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Russiske statsst\u00f8ttede hackere udnytter en s\u00e5rbarhed i Microsoft Exchange Outlook Web Access til at installere OWAReaper, en webmail-bagd\u00f8r designet til langvarig postkasseadgang. Gruppen, der er kendt som Laundry Bear og Void Blizzard, spores af Proofpoint som TA488. Dens m\u00e5l omfatter regeringsorganisationer i USA og Europa samt teleselskaber, finansvirksomheder, hotelk\u00e6der og luftfartsselskaber. Angreb udnytter CVE-2026-42897 Kampagnen [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":278,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1],"tags":[],"work":[],"class_list":["post-277","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere - WindowsReport DK (Danish)<\/title>\n<meta name=\"description\" content=\"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive vedvarende i Exchange-konti\" \/>\n<meta name=\"robots\" content=\"noindex, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere\" \/>\n<meta property=\"og:description\" content=\"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive vedvarende i Exchange-konti\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport DK (Danish)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:09:37+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-2.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere\",\"datePublished\":\"2026-07-30T10:09:37+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\\\/\"},\"wordCount\":636,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-2.jpg\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\\\/\",\"name\":\"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere - WindowsReport DK (Danish)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-2.jpg\",\"datePublished\":\"2026-07-30T10:09:37+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"description\":\"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive vedvarende i Exchange-konti\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-2.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-2.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/\",\"name\":\"WindowsReport DK (Danish)\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere - WindowsReport DK (Danish)","description":"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive vedvarende i Exchange-konti","robots":{"index":"noindex","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"en_US","og_type":"article","og_title":"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere","og_description":"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive vedvarende i Exchange-konti","og_url":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/","og_site_name":"WindowsReport DK (Danish)","article_published_time":"2026-07-30T10:09:37+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-2.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Written by":"Milan Stanojevic","Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/dk\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere","datePublished":"2026-07-30T10:09:37+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/"},"wordCount":636,"commentCount":0,"image":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-2.jpg","inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/","url":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/","name":"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere - WindowsReport DK (Danish)","isPartOf":{"@id":"https:\/\/windowsreport.com\/dk\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-2.jpg","datePublished":"2026-07-30T10:09:37+00:00","author":{"@id":"https:\/\/windowsreport.com\/dk\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"description":"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive vedvarende i Exchange-konti","breadcrumb":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/#primaryimage","url":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-2.jpg","contentUrl":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-2.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/dk\/"},{"@type":"ListItem","position":2,"name":"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/dk\/#website","url":"https:\/\/windowsreport.com\/dk\/","name":"WindowsReport DK (Danish)","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/dk\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/windowsreport.com\/dk\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/dk\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/posts\/277","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/comments?post=277"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/posts\/277\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/media\/278"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/media?parent=277"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/categories?post=277"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/tags?post=277"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/work?post=277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}