{"id":279,"date":"2026-07-30T10:09:58","date_gmt":"2026-07-30T10:09:58","guid":{"rendered":"https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/"},"modified":"2026-07-30T10:09:58","modified_gmt":"2026-07-30T10:09:58","slug":"owareaper-bagdor-rammer-microsoft-exchange-brugere","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/","title":{"rendered":"OWAReaper-bagd\u00f8r rammer Microsoft Exchange-brugere"},"content":{"rendered":"\n<p>Russiske statssponsorerede hackere udnytter en s\u00e5rbarhed i Microsoft Exchange Outlook Web Access til at implementere OWAReaper, en webmail-bagd\u00f8r designet til langsigtet adgang til postkasser.<\/p>\n\n\n\n<p>Gruppen, der kendes som Laundry Bear og Void Blizzard, spores af <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> som TA488. Dens m\u00e5l omfatter offentlige organisationer i USA og Europa samt telekommunikations-, finans-, hotel- og rumfartsvirksomheder.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">Angrebet udnytter CVE-2026-42897<\/h2>\n\n\n\n<p>Kampagnen udnytter <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a>, en cross-site scripting-s\u00e5rbarhed i Outlook Web Access.<\/p>\n\n\n\n<p>Fejlen g\u00f8r det muligt for ondsindet JavaScript at k\u00f8re, n\u00e5r en bruger \u00e5bner en specielt udformet e-mail i l\u00e6seruden i OWA. Angrebet kr\u00e6ver ingen ondsindet vedh\u00e6ftning, intet link og intet yderligere klik.<\/p>\n\n\n\n<p>Microsoft offentliggjorde s\u00e5rbarheden den 14. maj. Tilg\u00e6ngelige beviser tyder dog p\u00e5, at Laundry Bear allerede havde udnyttet den som en zero-day f\u00f8r offentligg\u00f8relsen.<\/p>\n\n\n\n<p>Angriberne f\u00e5r bevidst e-mailene til at se ubetydelige ud. En modtager kan \u00e5bne meddelelsen, afvise den som spam og undlade at rapportere den, fordi den ikke indeholder \u00e5benlyse ondsindede links eller vedh\u00e6ftede filer.<\/p>\n\n\n\n<p>Meddelelserne skjuler JavaScript-indl\u00e6sere og Base64-kodede nyttelaster i URL&#8217;er til sociale medie-ikoner. De ondsindede data vises efter <code>#<\/code>-tegnet, hvilket g\u00f8r e-mailen sv\u00e6rere at identificere som et angreb.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper fjerner spor og indsamler legitimationsoplysninger<\/h3>\n\n\n\n<p>OWAReaper fungerer udelukkende i l\u00e6seruden i Outlook Web Access. N\u00e5r bagd\u00f8ren udf\u00f8res, omskriver den den oprindelige e-mail p\u00e5 Exchange-serveren og fjerner sporene efter angrebet.<\/p>\n\n\n\n<p>Derefter indsamler den oplysninger om offeret, herunder e-mailadresse, brugernavn og Outlook-konfigurationsdetaljer.<\/p>\n\n\n\n<p>Malwaren opretter ogs\u00e5 usynlige browserelementer, der fors\u00f8ger at fange legitimationsoplysninger, som automatisk indtastes af en adgangskodeadministrator eller browserens autofyldfunktion.<\/p>\n\n\n\n<p>OWAReaper s\u00f8ger efter Outlook-tilf\u00f8jelsesprogrammer med <code>ReadWriteMailbox<\/code>-tilladelser. N\u00e5r den finder et passende tilf\u00f8jelsesprogram, misbruger den adgangen til at stj\u00e6le OAuth-tokens.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Postkassetilladelser skaber persistens p\u00e5 serversiden<\/h3>\n\n\n\n<p>Bagd\u00f8ren kan tildele postkassetilladelser p\u00e5 ejerniveau til Exchange Standard-brugeren p\u00e5 tv\u00e6rs af alle mailmapper. Denne konfiguration kan g\u00f8re det muligt for en angriber at f\u00e5 adgang til den kompromitterede postkasse via en anden godkendt konto i organisationen.<\/p>\n\n\n\n<p>Da Exchange gemmer disse tilladelser p\u00e5 serveren, kan en geninstallation af offerets computer muligvis ikke fjerne angriberen. \u00c6ndring af brugerens adgangskode kan ogs\u00e5 sl\u00e5 fejl, hvis de ondsindede postkassetilladelser og stj\u00e5lne OAuth-tokens forbliver aktive.<\/p>\n\n\n\n<p>OWAReaper skaber en anden persistensmekanisme via offlinecachen i Outlook Web Access. Den aktiverer OWA-cachelagring og indspr\u00f8jter en ondsindet iframe i meddelelser, der er gemt i browserens IndexedDB-database.<\/p>\n\n\n\n<p>Denne iframe udf\u00f8res, hver gang offeret \u00e5bner en inficeret meddelelse fra offlinecachen. Denne metode fungerer uafh\u00e6ngigt af postkassetilladelserne p\u00e5 serversiden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">Kommandoer skjult i GitHub og e-mail-meddelelser<\/h3>\n\n\n\n<p>OWAReaper underst\u00f8tter to kommando- og kontrolmetoder.<\/p>\n\n\n\n<p>Den f\u00f8rste metode bruger krypterede kommandoer gemt i GitHub commit-beskeder. Den anden er afh\u00e6ngig af specielt formaterede e-mails sendt direkte til den kompromitterede postkasse.<\/p>\n\n\n\n<p>Ved datatyveri sender malwaren prim\u00e6rt krypterede oplysninger over HTTPS via billedindholdsleveringsnetv\u00e6rksdom\u00e6ner. Den krypterer de data, der placeres i anmodningsstierne, med AES-CTR.<\/p>\n\n\n\n<p>En sekund\u00e6r kanal sender stj\u00e5lne oplysninger direkte til en angriberkontrolleret server, hvis den prim\u00e6re metode fejler.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Organisationer b\u00f8r gennemg\u00e5 Exchange-tilladelser<\/h3>\n\n\n\n<p>Proofpoint har offentliggjort et begr\u00e6nset antal indikatorer for kompromittering, herunder ondsindede dom\u00e6ner og HTML, der indeholder exploit\u2019en og nyttelasten.<\/p>\n\n\n\n<p>Organisationer b\u00f8r installere Microsofts sikkerhedsopdatering til CVE-2026-42897 og unders\u00f8ge deres Exchange-milj\u00f8er for tegn p\u00e5 kompromittering. Administratorer b\u00f8r gennemg\u00e5:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Postkassetilladelser tildelt Standardbrugere<\/li>\n\n\n\n<li>Outlook-tilf\u00f8jelsesprogrammer med omfattende postkasseadgang<\/li>\n\n\n\n<li>Mist\u00e6nkelig OAuth-tokenaktivitet<\/li>\n\n\n\n<li>Us\u00e6dvanlige GitHub API-anmodninger<\/li>\n\n\n\n<li>Potentielt inficerede meddelelser gemt i OWA-cachen<\/li>\n<\/ul>\n\n\n\n<p>Nulstilling af adgangskoder og geninstallation af enheder fjerner muligvis ikke OWAReaper fuldt ud, fordi angriberne kan bevare adgangen via serversidetilladelser og inficerede meddelelser, der er cachelagret offline.<\/p>\n\n\n\n<p>I andre sikkerhedsnyheder er hackere blevet opdaget i at bruge hotel-Wi-Fi til at stj\u00e6le Microsoft 365-konti, mens Chaos-ransomware bruger msaRAT til at skjule trafik i Chrome og Edge.<\/p>\n\n\n\n<p>For at reagere p\u00e5 nye cybertrusler har Microsoft ogs\u00e5 udgivet den nye MAI-Cyber-1-Flash-model.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Russiske statssponsorerede hackere udnytter en s\u00e5rbarhed i Microsoft Exchange Outlook Web Access til at implementere OWAReaper, en webmail-bagd\u00f8r designet til langsigtet adgang til postkasser. Gruppen, der kendes som Laundry Bear og Void Blizzard, spores af Proofpoint som TA488. Dens m\u00e5l omfatter offentlige organisationer i USA og Europa samt telekommunikations-, finans-, hotel- og rumfartsvirksomheder. Angrebet udnytter [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":280,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1],"tags":[],"work":[],"class_list":["post-279","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>OWAReaper-bagd\u00f8r rammer Microsoft Exchange-brugere - WindowsReport DK (Danish)<\/title>\n<meta name=\"description\" content=\"OWAReaper misbruger CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive inde i Exchange-konti\" \/>\n<meta name=\"robots\" content=\"noindex, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OWAReaper-bagd\u00f8r rammer Microsoft Exchange-brugere\" \/>\n<meta property=\"og:description\" content=\"OWAReaper misbruger CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive inde i Exchange-konti\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport DK (Danish)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:09:58+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-3.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-bagdor-rammer-microsoft-exchange-brugere\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-bagdor-rammer-microsoft-exchange-brugere\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"OWAReaper-bagd\u00f8r rammer Microsoft Exchange-brugere\",\"datePublished\":\"2026-07-30T10:09:58+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-bagdor-rammer-microsoft-exchange-brugere\\\/\"},\"wordCount\":651,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-bagdor-rammer-microsoft-exchange-brugere\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-3.jpg\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-bagdor-rammer-microsoft-exchange-brugere\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-bagdor-rammer-microsoft-exchange-brugere\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-bagdor-rammer-microsoft-exchange-brugere\\\/\",\"name\":\"OWAReaper-bagd\u00f8r rammer Microsoft Exchange-brugere - WindowsReport DK (Danish)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-bagdor-rammer-microsoft-exchange-brugere\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-bagdor-rammer-microsoft-exchange-brugere\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-3.jpg\",\"datePublished\":\"2026-07-30T10:09:58+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"description\":\"OWAReaper misbruger CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive inde i Exchange-konti\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-bagdor-rammer-microsoft-exchange-brugere\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-bagdor-rammer-microsoft-exchange-brugere\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-bagdor-rammer-microsoft-exchange-brugere\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-3.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-3.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-bagdor-rammer-microsoft-exchange-brugere\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"OWAReaper-bagd\u00f8r rammer Microsoft Exchange-brugere\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/\",\"name\":\"WindowsReport DK (Danish)\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OWAReaper-bagd\u00f8r rammer Microsoft Exchange-brugere - WindowsReport DK (Danish)","description":"OWAReaper misbruger CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive inde i Exchange-konti","robots":{"index":"noindex","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"en_US","og_type":"article","og_title":"OWAReaper-bagd\u00f8r rammer Microsoft Exchange-brugere","og_description":"OWAReaper misbruger CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive inde i Exchange-konti","og_url":"https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/","og_site_name":"WindowsReport DK (Danish)","article_published_time":"2026-07-30T10:09:58+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-3.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Written by":"Milan Stanojevic","Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/dk\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"OWAReaper-bagd\u00f8r rammer Microsoft Exchange-brugere","datePublished":"2026-07-30T10:09:58+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/"},"wordCount":651,"commentCount":0,"image":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-3.jpg","inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/","url":"https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/","name":"OWAReaper-bagd\u00f8r rammer Microsoft Exchange-brugere - WindowsReport DK (Danish)","isPartOf":{"@id":"https:\/\/windowsreport.com\/dk\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-3.jpg","datePublished":"2026-07-30T10:09:58+00:00","author":{"@id":"https:\/\/windowsreport.com\/dk\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"description":"OWAReaper misbruger CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive inde i Exchange-konti","breadcrumb":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/#primaryimage","url":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-3.jpg","contentUrl":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-3.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/dk\/owareaper-bagdor-rammer-microsoft-exchange-brugere\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/dk\/"},{"@type":"ListItem","position":2,"name":"OWAReaper-bagd\u00f8r rammer Microsoft Exchange-brugere"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/dk\/#website","url":"https:\/\/windowsreport.com\/dk\/","name":"WindowsReport DK (Danish)","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/dk\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/windowsreport.com\/dk\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/dk\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/posts\/279","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/comments?post=279"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/posts\/279\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/media\/280"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/media?parent=279"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/categories?post=279"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/tags?post=279"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/work?post=279"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}