{"id":283,"date":"2026-07-30T10:18:29","date_gmt":"2026-07-30T10:18:29","guid":{"rendered":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/"},"modified":"2026-07-30T10:18:29","modified_gmt":"2026-07-30T10:18:29","slug":"owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/","title":{"rendered":"OWAReaper Backdoor m\u00e5lretter sig mod Microsoft Exchange-brugere"},"content":{"rendered":"\n<p>Russiske statssponsorerede hackere udnytter en s\u00e5rbarhed i Microsoft Exchange Outlook Web Access til at implementere OWAReaper, en webmail-bagd\u00f8r designet til langsigtet adgang til postkasser.<\/p>\n\n\n\n<p>Gruppen, kendt som Laundry Bear og Void Blizzard, spores af <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> som TA488. Dens m\u00e5l omfatter regeringsorganisationer i USA og Europa samt virksomheder inden for telekommunikation, finans, g\u00e6stfrihed og luftfart.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">Angreb udnytter CVE-2026-42897<\/h2>\n\n\n\n<p>Kampagnen udnytter <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a>, en cross-site scripting-s\u00e5rbarhed i Outlook Web Access.<\/p>\n\n\n\n<p>Fejlen tillader ondsindet JavaScript at blive udf\u00f8rt, n\u00e5r en bruger \u00e5bner en specielt udformet e-mail i OWA-l\u00e6seruden. Angrebet kr\u00e6ver ingen ondsindet vedh\u00e6ftet fil, intet link og intet yderligere klik.<\/p>\n\n\n\n<p>Microsoft offentliggjorde s\u00e5rbarheden den 14. maj. Tilg\u00e6ngelige beviser indikerer dog, at Laundry Bear allerede havde udnyttet den som et zero-day-angreb inden offentligg\u00f8relsen.<\/p>\n\n\n\n<p>Angriberne f\u00e5r bevidst e-mailene til at se uvigtige ud. En modtager kan \u00e5bne beskeden, afvise den som junk og undlade at rapportere den, fordi den ikke indeholder \u00e5benlyst ondsindede links eller vedh\u00e6ftede filer.<\/p>\n\n\n\n<p>Beskederne skjuler JavaScript-indl\u00e6sere og Base64-kodede payloads inde i sociale medie-ikon-URL&#8217;er. De ondsindede data vises efter tegnet <code>#<\/code>, hvilket g\u00f8r e-mailen sv\u00e6rere at identificere som et angreb.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper fjerner beviser og indsamler legitimationsoplysninger<\/h3>\n\n\n\n<p>OWAReaper fungerer udelukkende inden for Outlook Web Access-l\u00e6seruden. N\u00e5r den udf\u00f8res, omskriver bagd\u00f8ren den oprindelige e-mail p\u00e5 Exchange-serveren og fjerner beviser for udnyttelsen.<\/p>\n\n\n\n<p>Derefter indsamler den oplysninger om offeret, herunder e-mailadresse, brugernavn og Outlook-konfigurationsdetaljer.<\/p>\n\n\n\n<p>Malwaren opretter ogs\u00e5 usynlige browserelementer, der fors\u00f8ger at opfange legitimationsoplysninger, der automatisk indtastes af en adgangskodeadministrator eller browserens autofyld-funktion.<\/p>\n\n\n\n<p>OWAReaper s\u00f8ger efter Outlook-tilf\u00f8jelsesprogrammer med <code>ReadWriteMailbox<\/code>-tilladelser. N\u00e5r den finder et passende tilf\u00f8jelsesprogram, misbruger den denne adgang til at stj\u00e6le OAuth-tokens.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Postkassetilladelser skaber serverside-vedholdenhed<\/h3>\n\n\n\n<p>Bagd\u00f8ren kan tildele Owner-level postkassetilladelser til Exchange Default-brugeren p\u00e5 tv\u00e6rs af alle mailmapper. Denne konfiguration kan give en angriber adgang til den kompromitterede postkasse via en anden autentificeret konto i organisationen.<\/p>\n\n\n\n<p>Da Exchange gemmer disse tilladelser p\u00e5 serveren, fjerner en geninstallation af offerets computer muligvis ikke angriberen. \u00c6ndring af brugerens adgangskode kan ogs\u00e5 mislykkes med at blokere adgang, hvis de ondsindede postkassetilladelser og stj\u00e5lne OAuth-tokens forbliver aktive.<\/p>\n\n\n\n<p>OWAReaper skaber en anden vedholdenhedsmekanisme via Outlook Web Access-offlinecachen. Den aktiverer OWA-caching og indspr\u00f8jter en ondsindet iframe i beskeder, der er gemt i browserens IndexedDB-database.<\/p>\n\n\n\n<p>Iframe&#8217;en udf\u00f8res, n\u00e5r offeret \u00e5bner en forgiftet besked fra offlinecachen. Denne metode fungerer uafh\u00e6ngigt af serverside-postkassetilladelserne.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">Kommandoer skjult i GitHub- og e-mail-beskeder<\/h3>\n\n\n\n<p>OWAReaper underst\u00f8tter to kommando-og-kontrol-metoder.<\/p>\n\n\n\n<p>Den f\u00f8rste metode bruger krypterede kommandoer gemt i GitHub-commit-beskeder. Den anden er afh\u00e6ngig af specielt formaterede e-mails sendt direkte til den kompromitterede postkasse.<\/p>\n\n\n\n<p>Til datatyveri sender malwaren prim\u00e6rt krypteret information over HTTPS via billed-content delivery network-dom\u00e6ner. Den krypterer data placeret i request-stier med AES-CTR.<\/p>\n\n\n\n<p>En sekund\u00e6r kanal sender stj\u00e5lne oplysninger direkte til en angriberstyret server, n\u00e5r den prim\u00e6re metode fejler.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Organisationer b\u00f8r gennemg\u00e5 Exchange-tilladelser<\/h3>\n\n\n\n<p>Proofpoint har offentliggjort et begr\u00e6nset antal indikatorer for kompromittering, herunder ondsindede dom\u00e6ner og HTML, der indeholder udnyttelsen og payload.<\/p>\n\n\n\n<p>Organisationer b\u00f8r installere Microsofts sikkerhedsopdatering til CVE-2026-42897 og inspicere deres Exchange-milj\u00f8er for tegn p\u00e5 kompromittering. Administratorer b\u00f8r gennemg\u00e5:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Postkassetilladelser tildelt Default-brugere<\/li>\n\n\n\n<li>Outlook-tilf\u00f8jelsesprogrammer med omfattende postkasseadgang<\/li>\n\n\n\n<li>Mist\u00e6nkelig OAuth-token-aktivitet<\/li>\n\n\n\n<li>Us\u00e6dvanlige GitHub API-foresp\u00f8rgsler<\/li>\n\n\n\n<li>Potentielt forgiftede beskeder gemt i OWA-caches<\/li>\n<\/ul>\n\n\n\n<p>Nulstilling af adgangskoder og geninstallation af enheder fjerner muligvis ikke OWAReaper fuldt ud, fordi angriberne kan opretholde adgang via serverside-tilladelser og offline cachelagrede beskeder.<\/p>\n\n\n\n<p>I andre sikkerhedsnyheder er hackere blevet opdaget i at bruge hotel-Wi-Fi til at stj\u00e6le Microsoft 365-konti, mens Chaos-ransomware bruger msaRAT til at skjule trafik i Chrome og Edge.<\/p>\n\n\n\n<p>For at im\u00f8deg\u00e5 nye cybertrusler har Microsoft ogs\u00e5 frigivet den nye MAI-Cyber-1-Flash-model.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Russiske statssponsorerede hackere udnytter en s\u00e5rbarhed i Microsoft Exchange Outlook Web Access til at implementere OWAReaper, en webmail-bagd\u00f8r designet til langsigtet adgang til postkasser. Gruppen, kendt som Laundry Bear og Void Blizzard, spores af Proofpoint som TA488. Dens m\u00e5l omfatter regeringsorganisationer i USA og Europa samt virksomheder inden for telekommunikation, finans, g\u00e6stfrihed og luftfart. Angreb [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":284,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1],"tags":[],"work":[],"class_list":["post-283","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>OWAReaper Backdoor m\u00e5lretter sig mod Microsoft Exchange-brugere - WindowsReport DK (Danish)<\/title>\n<meta name=\"description\" content=\"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og opretholde vedvarende adgang i Exchange-konti.\" \/>\n<meta name=\"robots\" content=\"noindex, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OWAReaper Backdoor m\u00e5lretter sig mod Microsoft Exchange-brugere\" \/>\n<meta property=\"og:description\" content=\"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og opretholde vedvarende adgang i Exchange-konti.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport DK (Danish)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:18:29+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-5.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"OWAReaper Backdoor m\u00e5lretter sig mod Microsoft Exchange-brugere\",\"datePublished\":\"2026-07-30T10:18:29+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\\\/\"},\"wordCount\":631,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-5.jpg\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\\\/\",\"name\":\"OWAReaper Backdoor m\u00e5lretter sig mod Microsoft Exchange-brugere - WindowsReport DK (Danish)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-5.jpg\",\"datePublished\":\"2026-07-30T10:18:29+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"description\":\"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og opretholde vedvarende adgang i Exchange-konti.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-5.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/wp-content\\\/uploads\\\/sites\\\/12\\\/2026\\\/07\\\/outlook-clicking-bug-5.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"OWAReaper Backdoor m\u00e5lretter sig mod Microsoft Exchange-brugere\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/\",\"name\":\"WindowsReport DK (Danish)\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/dk\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OWAReaper Backdoor m\u00e5lretter sig mod Microsoft Exchange-brugere - WindowsReport DK (Danish)","description":"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og opretholde vedvarende adgang i Exchange-konti.","robots":{"index":"noindex","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"en_US","og_type":"article","og_title":"OWAReaper Backdoor m\u00e5lretter sig mod Microsoft Exchange-brugere","og_description":"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og opretholde vedvarende adgang i Exchange-konti.","og_url":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/","og_site_name":"WindowsReport DK (Danish)","article_published_time":"2026-07-30T10:18:29+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-5.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Written by":"Milan Stanojevic","Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/dk\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"OWAReaper Backdoor m\u00e5lretter sig mod Microsoft Exchange-brugere","datePublished":"2026-07-30T10:18:29+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/"},"wordCount":631,"commentCount":0,"image":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-5.jpg","inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/","url":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/","name":"OWAReaper Backdoor m\u00e5lretter sig mod Microsoft Exchange-brugere - WindowsReport DK (Danish)","isPartOf":{"@id":"https:\/\/windowsreport.com\/dk\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-5.jpg","datePublished":"2026-07-30T10:18:29+00:00","author":{"@id":"https:\/\/windowsreport.com\/dk\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"description":"OWAReaper udnytter CVE-2026-42897 til at stj\u00e6le OAuth-tokens, \u00e6ndre postkassetilladelser og opretholde vedvarende adgang i Exchange-konti.","breadcrumb":{"@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/#primaryimage","url":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-5.jpg","contentUrl":"https:\/\/windowsreport.com\/dk\/wp-content\/uploads\/sites\/12\/2026\/07\/outlook-clicking-bug-5.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/dk\/owareaper-backdoor-malretter-sig-mod-microsoft-exchange-brugere\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/dk\/"},{"@type":"ListItem","position":2,"name":"OWAReaper Backdoor m\u00e5lretter sig mod Microsoft Exchange-brugere"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/dk\/#website","url":"https:\/\/windowsreport.com\/dk\/","name":"WindowsReport DK (Danish)","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/dk\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/windowsreport.com\/dk\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/dk\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/posts\/283","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/comments?post=283"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/posts\/283\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/media\/284"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/media?parent=283"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/categories?post=283"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/tags?post=283"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/dk\/wp-json\/wp\/v2\/work?post=283"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}