{"id":17394,"date":"2026-07-30T10:03:20","date_gmt":"2026-07-30T10:03:20","guid":{"rendered":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/"},"modified":"2026-07-30T10:03:20","modified_gmt":"2026-07-30T10:03:20","slug":"owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/","title":{"rendered":"OWAReaper Backdoor apunta a usuarios de Microsoft Exchange"},"content":{"rendered":"\n<p>Piratas inform\u00e1ticos patrocinados por el estado ruso est\u00e1n explotando una vulnerabilidad de Outlook Web Access de Microsoft Exchange para desplegar OWAReaper, una puerta trasera de correo web dise\u00f1ada para el acceso prolongado a buzones.<\/p>\n\n\n\n<p>El grupo, conocido como Laundry Bear y Void Blizzard, es rastreado por <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> como TA488. Sus objetivos incluyen organizaciones gubernamentales de Estados Unidos y Europa, adem\u00e1s de empresas de telecomunicaciones, finanzas, hosteler\u00eda y aeroespaciales.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">Ataque explota CVE-2026-42897<\/h2>\n\n\n\n<p>La campa\u00f1a explota <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a>, una vulnerabilidad de cross-site scripting en Outlook Web Access.<\/p>\n\n\n\n<p>La falla permite que se ejecute JavaScript malicioso cuando un usuario abre un correo especialmente dise\u00f1ado en el panel de lectura de OWA. El ataque no requiere ning\u00fan archivo adjunto, enlace ni clic adicional malicioso.<\/p>\n\n\n\n<p>Microsoft revel\u00f3 la vulnerabilidad el 14 de mayo. Sin embargo, la evidencia disponible indica que Laundry Bear ya la hab\u00eda explotado como un d\u00eda cero antes de la divulgaci\u00f3n.<\/p>\n\n\n\n<p>Los atacantes hacen que los correos parezcan poco importantes deliberadamente. Un destinatario puede abrir el mensaje, descartarlo como basura y evitar denunciarlo porque no contiene enlaces o archivos adjuntos maliciosos obvios.<\/p>\n\n\n\n<p>Los mensajes ocultan cargadores de JavaScript y cargas \u00fatiles codificadas en Base64 dentro de las URL de iconos de redes sociales. Los datos maliciosos aparecen despu\u00e9s del car\u00e1cter <code>#<\/code>, lo que dificulta identificar el correo como un ataque.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper elimina evidencias y recopila credenciales<\/h3>\n\n\n\n<p>OWAReaper opera completamente dentro del panel de lectura de Outlook Web Access. Una vez ejecutada, la puerta trasera reescribe el correo original en el servidor Exchange y elimina las evidencias del exploit.<\/p>\n\n\n\n<p>A continuaci\u00f3n, recopila informaci\u00f3n sobre la v\u00edctima, incluyendo la direcci\u00f3n de correo electr\u00f3nico, el nombre de usuario y los detalles de configuraci\u00f3n de Outlook.<\/p>\n\n\n\n<p>El malware tambi\u00e9n crea elementos del navegador invisibles que intentan capturar credenciales introducidas autom\u00e1ticamente por un gestor de contrase\u00f1as o la funci\u00f3n de autocompletar del navegador.<\/p>\n\n\n\n<p>OWAReaper busca complementos de Outlook con permisos <code>ReadWriteMailbox<\/code>. Cuando encuentra uno adecuado, abusa de ese acceso para robar tokens OAuth.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Permisos de buz\u00f3n crean persistencia del lado del servidor<\/h3>\n\n\n\n<p>La puerta trasera puede conceder permisos de buz\u00f3n de nivel Propietario al usuario Default de Exchange en todas las carpetas de correo. Esta configuraci\u00f3n podr\u00eda permitir a un atacante acceder al buz\u00f3n comprometido a trav\u00e9s de otra cuenta autenticada dentro de la organizaci\u00f3n.<\/p>\n\n\n\n<p>Dado que Exchange almacena estos permisos en el servidor, reinstalar el equipo de la v\u00edctima puede no eliminar al atacante. Cambiar la contrase\u00f1a del usuario tambi\u00e9n podr\u00eda no bloquear el acceso si los permisos maliciosos del buz\u00f3n y los tokens OAuth robados permanecen activos.<\/p>\n\n\n\n<p>OWAReaper crea otro mecanismo de persistencia a trav\u00e9s de la cach\u00e9 sin conexi\u00f3n de Outlook Web Access. Habilita el almacenamiento en cach\u00e9 de OWA e inyecta un iframe malicioso en los mensajes almacenados en la base de datos IndexedDB del navegador.<\/p>\n\n\n\n<p>El iframe se ejecuta cada vez que la v\u00edctima abre un mensaje envenenado desde la cach\u00e9 sin conexi\u00f3n. Este m\u00e9todo funciona de forma independiente a los permisos de buz\u00f3n del lado del servidor.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">Comandos ocultos en GitHub y mensajes de correo electr\u00f3nico<\/h3>\n\n\n\n<p>OWAReaper admite dos m\u00e9todos de comando y control.<\/p>\n\n\n\n<p>El primer m\u00e9todo utiliza comandos cifrados ocultos dentro de mensajes de commit de GitHub. El segundo se basa en correos electr\u00f3nicos con formato especial enviados directamente al buz\u00f3n comprometido.<\/p>\n\n\n\n<p>Para la exfiltraci\u00f3n de datos, el malware env\u00eda principalmente informaci\u00f3n cifrada a trav\u00e9s de HTTPS utilizando dominios de redes de entrega de contenido de im\u00e1genes. Cifra los datos colocados en las rutas de solicitud con AES-CTR.<\/p>\n\n\n\n<p>Un canal secundario env\u00eda la informaci\u00f3n robada directamente a un servidor controlado por el atacante cuando falla el m\u00e9todo principal.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Las organizaciones deben revisar los permisos de Exchange<\/h3>\n\n\n\n<p>Proofpoint public\u00f3 un n\u00famero limitado de indicadores de compromiso, incluyendo dominios maliciosos y HTML que contiene el exploit y la carga \u00fatil.<\/p>\n\n\n\n<p>Las organizaciones deben instalar la actualizaci\u00f3n de seguridad de Microsoft para CVE-2026-42897 e inspeccionar sus entornos de Exchange en busca de se\u00f1ales de compromiso. Los administradores deben revisar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Permisos de buz\u00f3n asignados a usuarios Default<\/li>\n\n\n\n<li>Complementos de Outlook con acceso extenso al buz\u00f3n<\/li>\n\n\n\n<li>Actividad sospechosa con tokens OAuth<\/li>\n\n\n\n<li>Solicitudes inusuales a la API de GitHub<\/li>\n\n\n\n<li>Mensajes potencialmente envenenados almacenados en cach\u00e9s de OWA<\/li>\n<\/ul>\n\n\n\n<p>Los restablecimientos de contrase\u00f1as y la reinstalaci\u00f3n de dispositivos pueden no eliminar completamente OWAReaper, ya que los atacantes pueden mantener el acceso a trav\u00e9s de permisos del lado del servidor y mensajes almacenados en cach\u00e9 sin conexi\u00f3n.<\/p>\n\n\n\n<p>En otras noticias de seguridad, se ha detectado a piratas inform\u00e1ticos usando la red wifi de hoteles para robar cuentas de Microsoft 365, mientras que el ransomware Chaos utiliza msaRAT para ocultar el tr\u00e1fico en Chrome y Edge.<\/p>\n\n\n\n<p>Para responder a las amenazas cibern\u00e9ticas emergentes, Microsoft tambi\u00e9n ha lanzado el nuevo modelo MAI-Cyber-1-Flash.<\/p>\n\n\n\n<p>V\u00eda <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Piratas inform\u00e1ticos patrocinados por el estado ruso est\u00e1n explotando una vulnerabilidad de Outlook Web Access de Microsoft Exchange para desplegar OWAReaper, una puerta trasera de correo web dise\u00f1ada para el acceso prolongado a buzones. El grupo, conocido como Laundry Bear y Void Blizzard, es rastreado por Proofpoint como TA488. Sus objetivos incluyen organizaciones gubernamentales de [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":17395,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[44],"tags":[],"work":[],"class_list":["post-17394","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-resolucion-de-problemas"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>OWAReaper Backdoor apunta a usuarios de Microsoft Exchange - WindowsReport ES (Spanish)<\/title>\n<meta name=\"description\" content=\"OWAReaper abusa de CVE-2026-42897 para robar tokens OAuth, alterar los permisos de buz\u00f3n y persistir en las cuentas de Exchange\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OWAReaper Backdoor apunta a usuarios de Microsoft Exchange\" \/>\n<meta property=\"og:description\" content=\"OWAReaper abusa de CVE-2026-42897 para robar tokens OAuth, alterar los permisos de buz\u00f3n y persistir en las cuentas de Exchange\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport ES (Spanish)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:03:20+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"OWAReaper Backdoor apunta a usuarios de Microsoft Exchange\",\"datePublished\":\"2026-07-30T10:03:20+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\\\/\"},\"wordCount\":859,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"articleSection\":[\"Resoluci\u00f3n de problemas\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\\\/\",\"name\":\"OWAReaper Backdoor apunta a usuarios de Microsoft Exchange - WindowsReport ES (Spanish)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"datePublished\":\"2026-07-30T10:03:20+00:00\",\"description\":\"OWAReaper abusa de CVE-2026-42897 para robar tokens OAuth, alterar los permisos de buz\u00f3n y persistir en las cuentas de Exchange\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"P\u00e1gina de inicio\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Resoluci\u00f3n de problemas\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/category\\\/resolucion-de-problemas\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"OWAReaper Backdoor apunta a usuarios de Microsoft Exchange\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/\",\"name\":\"WindowsReport - ES\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#organization\",\"name\":\"WindowsReport - ES\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2024\\\/01\\\/wr-logo-default.png\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2024\\\/01\\\/wr-logo-default.png\",\"width\":214,\"height\":35,\"caption\":\"WindowsReport - ES\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OWAReaper Backdoor apunta a usuarios de Microsoft Exchange - WindowsReport ES (Spanish)","description":"OWAReaper abusa de CVE-2026-42897 para robar tokens OAuth, alterar los permisos de buz\u00f3n y persistir en las cuentas de Exchange","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/","og_locale":"es_ES","og_type":"article","og_title":"OWAReaper Backdoor apunta a usuarios de Microsoft Exchange","og_description":"OWAReaper abusa de CVE-2026-42897 para robar tokens OAuth, alterar los permisos de buz\u00f3n y persistir en las cuentas de Exchange","og_url":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/","og_site_name":"WindowsReport ES (Spanish)","article_published_time":"2026-07-30T10:03:20+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug-1.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Escrito por":"Milan Stanojevic","Tiempo de lectura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/es\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"OWAReaper Backdoor apunta a usuarios de Microsoft Exchange","datePublished":"2026-07-30T10:03:20+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/"},"wordCount":859,"commentCount":0,"publisher":{"@id":"https:\/\/windowsreport.com\/es\/#organization"},"image":{"@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug-1.jpg","articleSection":["Resoluci\u00f3n de problemas"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/","url":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/","name":"OWAReaper Backdoor apunta a usuarios de Microsoft Exchange - WindowsReport ES (Spanish)","isPartOf":{"@id":"https:\/\/windowsreport.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug-1.jpg","datePublished":"2026-07-30T10:03:20+00:00","description":"OWAReaper abusa de CVE-2026-42897 para robar tokens OAuth, alterar los permisos de buz\u00f3n y persistir en las cuentas de Exchange","breadcrumb":{"@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/#primaryimage","url":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug-1.jpg","contentUrl":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug-1.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/es\/owareaper-backdoor-apunta-a-usuarios-de-microsoft-exchange\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"P\u00e1gina de inicio","item":"https:\/\/windowsreport.com\/es\/"},{"@type":"ListItem","position":2,"name":"Resoluci\u00f3n de problemas","item":"https:\/\/windowsreport.com\/es\/category\/resolucion-de-problemas\/"},{"@type":"ListItem","position":3,"name":"OWAReaper Backdoor apunta a usuarios de Microsoft Exchange"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/es\/#website","url":"https:\/\/windowsreport.com\/es\/","name":"WindowsReport - ES","description":"","publisher":{"@id":"https:\/\/windowsreport.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/windowsreport.com\/es\/#organization","name":"WindowsReport - ES","url":"https:\/\/windowsreport.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/windowsreport.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2024\/01\/wr-logo-default.png","contentUrl":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2024\/01\/wr-logo-default.png","width":214,"height":35,"caption":"WindowsReport - ES"},"image":{"@id":"https:\/\/windowsreport.com\/es\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/windowsreport.com\/es\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/es\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/posts\/17394","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/comments?post=17394"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/posts\/17394\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/media\/17395"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/media?parent=17394"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/categories?post=17394"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/tags?post=17394"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/work?post=17394"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}