{"id":281,"date":"2026-07-30T10:18:03","date_gmt":"2026-07-30T10:18:03","guid":{"rendered":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/"},"modified":"2026-07-30T10:18:03","modified_gmt":"2026-07-30T10:18:03","slug":"owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/","title":{"rendered":"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere"},"content":{"rendered":"\n<p>Russiske statssponsorerede hackere udnytter en s\u00e5rbarhed i Microsoft Exchange Outlook Web Access til at installere OWAReaper, en webmail-bagd\u00f8r designet til langvarig postkasseadgang.<\/p>\n\n\n\n<p>Gruppen, kendt som Laundry Bear og Void Blizzard, spores af <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> som TA488. Dens m\u00e5l omfatter statslige organisationer i USA og Europa samt telekommunikations-, finans-, hospitality- og luftfartsvirksomheder.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">Angrebet udnytter CVE-2026-42897<\/h2>\n\n\n\n<p>Kampagnen udnytter <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a>, en cross-site scripting-s\u00e5rbarhed i Outlook Web Access.<\/p>\n\n\n\n<p>S\u00e5rbarheden tillader, at ondsindet JavaScript afvikles, n\u00e5r en bruger \u00e5bner en specielt udformet e-mail i l\u00e6seruden i OWA. Angrebet kr\u00e6ver ingen ondsindet vedh\u00e6ftet fil, intet link og intet ekstra klik.<\/p>\n\n\n\n<p>Microsoft offentliggjorde s\u00e5rbarheden den 14. maj. Tilg\u00e6ngelige beviser tyder dog p\u00e5, at Laundry Bear allerede havde udnyttet den som et zero-day-angreb inden offentligg\u00f8relsen.<\/p>\n\n\n\n<p>Angriberne f\u00e5r bevidst e-mailsene til at se ligegyldige ud. En modtager kan \u00e5bne meddelelsen, afvise den som junk og undlade at rapportere den, fordi den ikke indeholder nogen \u00e5benlyse ondsindede links eller vedh\u00e6ftede filer.<\/p>\n\n\n\n<p>Meddelelserne skjuler JavaScript-indl\u00e6sere og Base64-kodede nyttelaster i URL&#8217;er til sociale medie-ikoner. De ondsindede data vises efter tegnet <code>#<\/code>, hvilket g\u00f8r e-mailen sv\u00e6rere at identificere som et angreb.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper fjerner beviser og indsamler legitimationsoplysninger<\/h3>\n\n\n\n<p>OWAReaper opererer udelukkende i l\u00e6seruden i Outlook Web Access. N\u00e5r den afvikles, omskriver bagd\u00f8ren den oprindelige e-mail p\u00e5 Exchange-serveren og fjerner beviser for udnyttelsen.<\/p>\n\n\n\n<p>Derefter indsamler den oplysninger om offeret, herunder e-mailadresse, brugernavn og detaljer om Outlook-konfigurationen.<\/p>\n\n\n\n<p>Malwaren opretter ogs\u00e5 usynlige browserelementer, der fors\u00f8ger at opfange legitimationsoplysninger, som automatisk indtastes af en adgangskodeadministrator eller browserens autofyld-funktion.<\/p>\n\n\n\n<p>OWAReaper s\u00f8ger efter Outlook-tilf\u00f8jelsesprogrammer med <code>ReadWriteMailbox<\/code>-rettigheder. N\u00e5r den finder et egnet tilf\u00f8jelsesprogram, misbruger den den adgang til at stj\u00e6le OAuth-tokens.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Postkassetilladelser skaber serverside-persistens<\/h3>\n\n\n\n<p>Bagd\u00f8ren kan tildele ejer-rettigheder til postkassen til Exchange Default-brugeren p\u00e5 tv\u00e6rs af alle mailmapper. Denne konfiguration kan g\u00f8re det muligt for en angriber at f\u00e5 adgang til den kompromitterede postkasse via en anden godkendt konto i organisationen.<\/p>\n\n\n\n<p>Da Exchange gemmer disse rettigheder p\u00e5 serveren, kan geninstallation af offerets computer muligvis ikke fjerne angriberen. \u00c6ndring af brugerens adgangskode kan heller ikke blokere adgangen, hvis de ondsindede postkassetilladelser og stj\u00e5lne OAuth-tokens forbliver aktive.<\/p>\n\n\n\n<p>OWAReaper skaber en anden persistensmekanisme via offline-cachen i Outlook Web Access. Den aktiverer OWA-caching og indspr\u00f8jter en ondsindet iframe i meddelelser, der er gemt i browserens IndexedDB-database.<\/p>\n\n\n\n<p>Iframen afvikles, hver gang offeret \u00e5bner en inficeret meddelelse fra offline-cachen. Denne metode fungerer separat fra serverside-postkassetilladelserne.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">Kommandoer gemt i GitHub og e-mail-meddelelser<\/h3>\n\n\n\n<p>OWAReaper underst\u00f8tter to metoder til kommando og kontrol.<\/p>\n\n\n\n<p>Den f\u00f8rste metode bruger krypterede kommandoer gemt i GitHub commit-meddelelser. Den anden er afh\u00e6ngig af specielt udformede e-mails sendt direkte til den kompromitterede postkasse.<\/p>\n\n\n\n<p>Ved datatyveri sender malwaren prim\u00e6rt krypterede oplysninger over HTTPS via dom\u00e6ner, der tilh\u00f8rer indholdsleveringsnetv\u00e6rk til billeder. Den krypterer data placeret i anmodningsstier med AES-CTR.<\/p>\n\n\n\n<p>En sekund\u00e6r kanal sender stj\u00e5lne oplysninger direkte til en angriberstyret server, n\u00e5r den prim\u00e6re metode fejler.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Organisationer b\u00f8r gennemg\u00e5 Exchange-tilladelser<\/h3>\n\n\n\n<p>Proofpoint har offentliggjort et begr\u00e6nset antal indikatorer for kompromittering, herunder ondsindede dom\u00e6ner og HTML, der indeholder udnyttelsen og nyttelasten.<\/p>\n\n\n\n<p>Organisationer b\u00f8r installere Microsofts sikkerhedsopdatering for CVE-2026-42897 og unders\u00f8ge deres Exchange-milj\u00f8er for tegn p\u00e5 kompromittering. Administratorer b\u00f8r gennemg\u00e5:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Postkassetilladelser tildelt til Default-brugere<\/li>\n\n\n\n<li>Outlook-tilf\u00f8jelsesprogrammer med omfattende adgang til postkasser<\/li>\n\n\n\n<li>Mist\u00e6nkelig aktivitet for OAuth-tokens<\/li>\n\n\n\n<li>Us\u00e6dvanlige GitHub API-anmodninger<\/li>\n\n\n\n<li>Potentielt inficerede meddelelser gemt i OWA-caches<\/li>\n<\/ul>\n\n\n\n<p>Nulstilling af adgangskoder og geninstallation af enheder fjerner muligvis ikke OWAReaper fuldst\u00e6ndigt, fordi angriberne kan opretholde adgang via serverside-tilladelser og offline-cachede meddelelser.<\/p>\n\n\n\n<p>I andre sikkerhedsnyheder er hackere blevet fundet i at bruge hotel-Wi-Fi til at stj\u00e6le Microsoft 365-konti, mens Chaos-ransomware bruger msaRAT til at skjule trafik i Chrome og Edge.<\/p>\n\n\n\n<p>For at im\u00f8deg\u00e5 nye cybertrusler har Microsoft ogs\u00e5 frigivet den nye MAI-Cyber-1-Flash-model.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Russiske statssponsorerede hackere udnytter en s\u00e5rbarhed i Microsoft Exchange Outlook Web Access til at installere OWAReaper, en webmail-bagd\u00f8r designet til langvarig postkasseadgang. Gruppen, kendt som Laundry Bear og Void Blizzard, spores af Proofpoint som TA488. Dens m\u00e5l omfatter statslige organisationer i USA og Europa samt telekommunikations-, finans-, hospitality- og luftfartsvirksomheder. Angrebet udnytter CVE-2026-42897 Kampagnen udnytter [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":282,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1],"tags":[],"work":[],"class_list":["post-281","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere - WindowsReport DK (Danish)<\/title>\n<meta name=\"description\" content=\"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive i Exchange-konti.\" \/>\n<meta name=\"robots\" content=\"noindex, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere\" \/>\n<meta property=\"og:description\" content=\"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive i Exchange-konti.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport DK (Danish)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:18:03+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-4.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere\",\"datePublished\":\"2026-07-30T10:18:03+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\\\/\"},\"wordCount\":649,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-4.jpg\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\\\/\",\"name\":\"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere - WindowsReport DK (Danish)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-4.jpg\",\"datePublished\":\"2026-07-30T10:18:03+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"description\":\"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive i Exchange-konti.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-4.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-4.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/\",\"name\":\"WindowsReport DK (Danish)\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere - WindowsReport DK (Danish)","description":"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive i Exchange-konti.","robots":{"index":"noindex","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"en_US","og_type":"article","og_title":"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere","og_description":"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive i Exchange-konti.","og_url":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/","og_site_name":"WindowsReport DK (Danish)","article_published_time":"2026-07-30T10:18:03+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-4.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Written by":"Milan Stanojevic","Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/dk\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere","datePublished":"2026-07-30T10:18:03+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/"},"wordCount":649,"commentCount":0,"image":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-4.jpg","inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/","url":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/","name":"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere - WindowsReport DK (Danish)","isPartOf":{"@id":"https:\/\/windowsreport.com\/dk\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-4.jpg","datePublished":"2026-07-30T10:18:03+00:00","author":{"@id":"https:\/\/windowsreport.com\/dk\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"description":"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og forblive i Exchange-konti.","breadcrumb":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/#primaryimage","url":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-4.jpg","contentUrl":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-4.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-retter-sig-mod-microsoft-exchange-brugere-3\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/dk\/"},{"@type":"ListItem","position":2,"name":"OWAReaper Backdoor retter sig mod Microsoft Exchange-brugere"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/dk\/#website","url":"https:\/\/windowsreport.com\/dk\/","name":"WindowsReport DK (Danish)","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/dk\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/windowsreport.com\/dk\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/dk\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/posts\/281","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/comments?post=281"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/posts\/281\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/media\/282"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/media?parent=281"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/categories?post=281"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/tags?post=281"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/work?post=281"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}