{"id":17392,"date":"2026-07-30T10:03:18","date_gmt":"2026-07-30T10:03:18","guid":{"rendered":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/"},"modified":"2026-07-30T10:03:18","modified_gmt":"2026-07-30T10:03:18","slug":"owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/","title":{"rendered":"OWAReaper Backdoor apunta a los usuarios de Microsoft Exchange"},"content":{"rendered":"\n<p>Hackers patrocinados por el estado ruso est\u00e1n explotando una vulnerabilidad de Microsoft Exchange Outlook Web Access para desplegar OWAReaper, una puerta trasera de correo web dise\u00f1ada para el acceso a largo plazo a buzones.<\/p>\n\n\n\n<p>El grupo, conocido como Laundry Bear y Void Blizzard, es rastreado por <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> como TA488. Sus objetivos incluyen organizaciones gubernamentales en Estados Unidos y Europa, as\u00ed como empresas de telecomunicaciones, finanzas, hosteler\u00eda y aeroespaciales.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">El ataque explota CVE-2026-42897<\/h2>\n\n\n\n<p>La campa\u00f1a explota <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a>, una vulnerabilidad de cross-site scripting en Outlook Web Access.<\/p>\n\n\n\n<p>La falla permite que se ejecute JavaScript malicioso cuando un usuario abre un correo electr\u00f3nico especialmente dise\u00f1ado en el panel de lectura de OWA. El ataque no requiere ning\u00fan archivo adjunto, enlace ni clic adicional malicioso.<\/p>\n\n\n\n<p>Microsoft revel\u00f3 la vulnerabilidad el 14 de mayo. Sin embargo, la evidencia disponible indica que Laundry Bear ya la hab\u00eda explotado como un d\u00eda cero antes de la divulgaci\u00f3n.<\/p>\n\n\n\n<p>Los atacantes hacen que los correos electr\u00f3nicos parezcan poco importantes deliberadamente. Un destinatario puede abrir el mensaje, descartarlo como spam y evitar reportarlo porque no contiene enlaces ni archivos adjuntos maliciosos evidentes.<\/p>\n\n\n\n<p>Los mensajes ocultan cargadores de JavaScript y cargas \u00fatiles codificadas en Base64 dentro de las URL de iconos de redes sociales. Los datos maliciosos aparecen despu\u00e9s del car\u00e1cter #, lo que dificulta identificar el correo como un ataque.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper elimina pruebas y recopila credenciales<\/h3>\n\n\n\n<p>OWAReaper opera completamente dentro del panel de lectura de Outlook Web Access. Una vez ejecutado, la puerta trasera reescribe el correo electr\u00f3nico original en el servidor Exchange y elimina las pruebas del exploit.<\/p>\n\n\n\n<p>Luego recopila informaci\u00f3n sobre la v\u00edctima, incluyendo la direcci\u00f3n de correo electr\u00f3nico, el nombre de usuario y los detalles de configuraci\u00f3n de Outlook.<\/p>\n\n\n\n<p>El malware tambi\u00e9n crea elementos de navegador invisibles que intentan capturar credenciales introducidas autom\u00e1ticamente por un gestor de contrase\u00f1as o la funci\u00f3n de autocompletar del navegador.<\/p>\n\n\n\n<p>OWAReaper busca complementos de Outlook con permisos ReadWriteMailbox. Cuando encuentra un complemento adecuado, abusa de ese acceso para robar tokens OAuth.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Los permisos de buz\u00f3n crean persistencia en el lado del servidor<\/h3>\n\n\n\n<p>La puerta trasera puede otorgar permisos de buz\u00f3n de nivel propietario al usuario predeterminado de Exchange en todas las carpetas de correo. Esta configuraci\u00f3n puede permitir que un atacante acceda al buz\u00f3n comprometido a trav\u00e9s de otra cuenta autenticada dentro de la organizaci\u00f3n.<\/p>\n\n\n\n<p>Debido a que Exchange almacena estos permisos en el servidor, reinstalar el ordenador de la v\u00edctima puede no eliminar al atacante. Cambiar la contrase\u00f1a del usuario tambi\u00e9n puede no bloquear el acceso si los permisos maliciosos del buz\u00f3n y los tokens OAuth robados permanecen activos.<\/p>\n\n\n\n<p>OWAReaper crea otro mecanismo de persistencia a trav\u00e9s de la cach\u00e9 sin conexi\u00f3n de Outlook Web Access. Habilita el almacenamiento en cach\u00e9 de OWA e inyecta un iframe malicioso en los mensajes almacenados en la base de datos IndexedDB del navegador.<\/p>\n\n\n\n<p>El iframe se ejecuta cada vez que la v\u00edctima abre un mensaje envenenado desde la cach\u00e9 sin conexi\u00f3n. Este m\u00e9todo opera por separado de los permisos de buz\u00f3n del lado del servidor.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">Comandos ocultos en GitHub y mensajes de correo electr\u00f3nico<\/h3>\n\n\n\n<p>OWAReaper admite dos m\u00e9todos de comando y control.<\/p>\n\n\n\n<p>El primer m\u00e9todo utiliza comandos cifrados ocultos dentro de los mensajes de confirmaci\u00f3n de GitHub. El segundo se basa en correos electr\u00f3nicos con formato especial enviados directamente al buz\u00f3n comprometido.<\/p>\n\n\n\n<p>Para el robo de datos, el malware env\u00eda principalmente informaci\u00f3n cifrada a trav\u00e9s de HTTPS mediante dominios de redes de entrega de contenido de im\u00e1genes. Cifra los datos colocados dentro de las rutas de solicitud con AES-CTR.<\/p>\n\n\n\n<p>Un canal secundario env\u00eda la informaci\u00f3n robada directamente a un servidor controlado por el atacante cuando el m\u00e9todo principal falla.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Las organizaciones deben revisar los permisos de Exchange<\/h3>\n\n\n\n<p>Proofpoint public\u00f3 un n\u00famero limitado de indicadores de compromiso, incluyendo dominios maliciosos y HTML que contiene el exploit y la carga \u00fatil.<\/p>\n\n\n\n<p>Deber\u00edas instalar la actualizaci\u00f3n de seguridad de Microsoft para CVE-2026-42897 e inspeccionar tu entorno Exchange en busca de indicios de compromiso. Deber\u00edas revisar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Permisos de buz\u00f3n asignados a usuarios predeterminados<\/li>\n\n\n\n<li>Complementos de Outlook con acceso extenso al buz\u00f3n<\/li>\n\n\n\n<li>Actividad sospechosa de tokens OAuth<\/li>\n\n\n\n<li>Solicitudes inusuales a la API de GitHub<\/li>\n\n\n\n<li>Mensajes potencialmente envenenados almacenados en las cach\u00e9s de OWA<\/li>\n<\/ul>\n\n\n\n<p>Los restablecimientos de contrase\u00f1a y la reinstalaci\u00f3n del dispositivo pueden no eliminar por completo OWAReaper porque los atacantes pueden mantener el acceso a trav\u00e9s de los permisos del lado del servidor y los mensajes almacenados en cach\u00e9 sin conexi\u00f3n.<\/p>\n\n\n\n<p>En otras noticias de seguridad, se ha descubierto que hackers utilizan Wi-Fi de hoteles para robar cuentas de Microsoft 365, mientras que el ransomware Chaos est\u00e1 utilizando msaRAT para ocultar tr\u00e1fico en Chrome y Edge.<\/p>\n\n\n\n<p>Para responder a las amenazas cibern\u00e9ticas emergentes, Microsoft tambi\u00e9n ha lanzado el nuevo modelo MAI-Cyber-1-Flash.<\/p>\n\n\n\n<p>V\u00eda <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hackers patrocinados por el estado ruso est\u00e1n explotando una vulnerabilidad de Microsoft Exchange Outlook Web Access para desplegar OWAReaper, una puerta trasera de correo web dise\u00f1ada para el acceso a largo plazo a buzones. El grupo, conocido como Laundry Bear y Void Blizzard, es rastreado por Proofpoint como TA488. Sus objetivos incluyen organizaciones gubernamentales en [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":17393,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[44],"tags":[],"work":[],"class_list":["post-17392","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-resolucion-de-problemas"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>OWAReaper Backdoor apunta a los usuarios de Microsoft Exchange - WindowsReport ES (Spanish)<\/title>\n<meta name=\"description\" content=\"OWAReaper explota CVE-2026-42897 para robar tokens de OAuth, alterar los permisos del buz\u00f3n y persistir dentro de las cuentas de Exchange.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OWAReaper Backdoor apunta a los usuarios de Microsoft Exchange\" \/>\n<meta property=\"og:description\" content=\"OWAReaper explota CVE-2026-42897 para robar tokens de OAuth, alterar los permisos del buz\u00f3n y persistir dentro de las cuentas de Exchange.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport ES (Spanish)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:03:18+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"OWAReaper Backdoor apunta a los usuarios de Microsoft Exchange\",\"datePublished\":\"2026-07-30T10:03:18+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\\\/\"},\"wordCount\":862,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"articleSection\":[\"Resoluci\u00f3n de problemas\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\\\/\",\"name\":\"OWAReaper Backdoor apunta a los usuarios de Microsoft Exchange - WindowsReport ES (Spanish)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"datePublished\":\"2026-07-30T10:03:18+00:00\",\"description\":\"OWAReaper explota CVE-2026-42897 para robar tokens de OAuth, alterar los permisos del buz\u00f3n y persistir dentro de las cuentas de Exchange.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"P\u00e1gina de inicio\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Resoluci\u00f3n de problemas\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/category\\\/resolucion-de-problemas\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"OWAReaper Backdoor apunta a los usuarios de Microsoft Exchange\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/\",\"name\":\"WindowsReport - ES\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#organization\",\"name\":\"WindowsReport - ES\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2024\\\/01\\\/wr-logo-default.png\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2024\\\/01\\\/wr-logo-default.png\",\"width\":214,\"height\":35,\"caption\":\"WindowsReport - ES\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OWAReaper Backdoor apunta a los usuarios de Microsoft Exchange - WindowsReport ES (Spanish)","description":"OWAReaper explota CVE-2026-42897 para robar tokens de OAuth, alterar los permisos del buz\u00f3n y persistir dentro de las cuentas de Exchange.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/","og_locale":"es_ES","og_type":"article","og_title":"OWAReaper Backdoor apunta a los usuarios de Microsoft Exchange","og_description":"OWAReaper explota CVE-2026-42897 para robar tokens de OAuth, alterar los permisos del buz\u00f3n y persistir dentro de las cuentas de Exchange.","og_url":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/","og_site_name":"WindowsReport ES (Spanish)","article_published_time":"2026-07-30T10:03:18+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Escrito por":"Milan Stanojevic","Tiempo de lectura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/es\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"OWAReaper Backdoor apunta a los usuarios de Microsoft Exchange","datePublished":"2026-07-30T10:03:18+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/"},"wordCount":862,"commentCount":0,"publisher":{"@id":"https:\/\/windowsreport.com\/es\/#organization"},"image":{"@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug.jpg","articleSection":["Resoluci\u00f3n de problemas"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/","url":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/","name":"OWAReaper Backdoor apunta a los usuarios de Microsoft Exchange - WindowsReport ES (Spanish)","isPartOf":{"@id":"https:\/\/windowsreport.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug.jpg","datePublished":"2026-07-30T10:03:18+00:00","description":"OWAReaper explota CVE-2026-42897 para robar tokens de OAuth, alterar los permisos del buz\u00f3n y persistir dentro de las cuentas de Exchange.","breadcrumb":{"@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/#primaryimage","url":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug.jpg","contentUrl":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-los-usuarios-de-microsoft-exchange\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"P\u00e1gina de inicio","item":"https:\/\/windowsreport.com\/es\/"},{"@type":"ListItem","position":2,"name":"Resoluci\u00f3n de problemas","item":"https:\/\/windowsreport.com\/es\/category\/resolucion-de-problemas\/"},{"@type":"ListItem","position":3,"name":"OWAReaper Backdoor apunta a los usuarios de Microsoft Exchange"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/es\/#website","url":"https:\/\/windowsreport.com\/es\/","name":"WindowsReport - ES","description":"","publisher":{"@id":"https:\/\/windowsreport.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/windowsreport.com\/es\/#organization","name":"WindowsReport - ES","url":"https:\/\/windowsreport.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/windowsreport.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2024\/01\/wr-logo-default.png","contentUrl":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2024\/01\/wr-logo-default.png","width":214,"height":35,"caption":"WindowsReport - ES"},"image":{"@id":"https:\/\/windowsreport.com\/es\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/windowsreport.com\/es\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/es\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/posts\/17392","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/comments?post=17392"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/posts\/17392\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/media\/17393"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/media?parent=17392"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/categories?post=17392"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/tags?post=17392"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/work?post=17392"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}