{"id":17396,"date":"2026-07-30T10:11:54","date_gmt":"2026-07-30T10:11:54","guid":{"rendered":"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/"},"modified":"2026-07-30T10:11:54","modified_gmt":"2026-07-30T10:11:54","slug":"el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/","title":{"rendered":"El backdoor OWAReaper apunta a los usuarios de Microsoft Exchange"},"content":{"rendered":"\n<p>Hackers patrocinados por el estado ruso est\u00e1n explotando una vulnerabilidad de Outlook Web Access de Microsoft Exchange para desplegar OWAReaper, una puerta trasera de correo web dise\u00f1ada para el acceso prolongado al buz\u00f3n.<\/p>\n\n\n\n<p>El grupo, conocido como Laundry Bear y Void Blizzard, es rastreado por <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> como TA488. Sus objetivos incluyen organizaciones gubernamentales de Estados Unidos y Europa, as\u00ed como empresas de telecomunicaciones, finanzas, hosteler\u00eda y aeroespaciales.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">El ataque explota CVE-2026-42897<\/h2>\n\n\n\n<p>La campa\u00f1a explota <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a>, una vulnerabilidad de cross\u2011site scripting en Outlook Web Access.<\/p>\n\n\n\n<p>La falla permite que se ejecute JavaScript malicioso cuando un usuario abre un correo electr\u00f3nico especialmente dise\u00f1ado en el panel de lectura de OWA. El ataque no requiere archivos adjuntos, enlaces ni clics adicionales.<\/p>\n\n\n\n<p>Microsoft revel\u00f3 la vulnerabilidad el 14 de mayo. Sin embargo, las pruebas disponibles indican que Laundry Bear ya la hab\u00eda explotado como vulnerabilidad de d\u00eda cero antes de la divulgaci\u00f3n.<\/p>\n\n\n\n<p>Los atacantes hacen que los correos parezcan poco importantes deliberadamente. El destinatario puede abrir el mensaje, descartarlo como basura y evitar reportarlo porque no contiene enlaces ni archivos adjuntos maliciosos obvios.<\/p>\n\n\n\n<p>Los mensajes ocultan cargadores de JavaScript y cargas \u00fatiles codificadas en Base64 dentro de las URL de los iconos de redes sociales. Los datos maliciosos aparecen despu\u00e9s del car\u00e1cter <code>#<\/code>, lo que dificulta identificar el correo como un ataque.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper elimina pruebas y recopila credenciales<\/h3>\n\n\n\n<p>OWAReaper funciona completamente dentro del panel de lectura de Outlook Web Access. Una vez que se ejecuta, la puerta trasera reescribe el correo original en el servidor Exchange y elimina las pruebas del exploit.<\/p>\n\n\n\n<p>Luego recopila informaci\u00f3n sobre la v\u00edctima, incluida la direcci\u00f3n de correo electr\u00f3nico, el nombre de usuario y los detalles de configuraci\u00f3n de Outlook.<\/p>\n\n\n\n<p>El malware tambi\u00e9n crea elementos invisibles en el navegador que intentan capturar las credenciales introducidas autom\u00e1ticamente por un gestor de contrase\u00f1as o la funci\u00f3n de autocompletar del navegador.<\/p>\n\n\n\n<p>OWAReaper busca complementos de Outlook con permisos <code>ReadWriteMailbox<\/code>. Cuando encuentra un complemento adecuado, abusa de ese acceso para robar tokens OAuth.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Los permisos de buz\u00f3n crean persistencia en el servidor<\/h3>\n\n\n\n<p>La puerta trasera puede conceder permisos de buz\u00f3n de nivel Propietario al usuario Default de Exchange en todas las carpetas de correo. Esta configuraci\u00f3n podr\u00eda permitir a un atacante acceder al buz\u00f3n comprometido a trav\u00e9s de otra cuenta autenticada dentro de la organizaci\u00f3n.<\/p>\n\n\n\n<p>Dado que Exchange almacena estos permisos en el servidor, reinstalar el equipo de la v\u00edctima puede no eliminar al atacante. Cambiar la contrase\u00f1a del usuario tambi\u00e9n podr\u00eda no bloquear el acceso si los permisos maliciosos del buz\u00f3n y los tokens OAuth robados permanecen activos.<\/p>\n\n\n\n<p>OWAReaper crea otro mecanismo de persistencia a trav\u00e9s de la cach\u00e9 sin conexi\u00f3n de Outlook Web Access. Habilita el almacenamiento en cach\u00e9 de OWA e inyecta un iframe malicioso en los mensajes almacenados en la base de datos IndexedDB del navegador.<\/p>\n\n\n\n<p>El iframe se ejecuta cada vez que la v\u00edctima abre un mensaje envenenado desde la cach\u00e9 sin conexi\u00f3n. Este m\u00e9todo funciona independientemente de los permisos de buz\u00f3n en el servidor.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">Comandos ocultos en GitHub y mensajes de correo electr\u00f3nico<\/h3>\n\n\n\n<p>OWAReaper admite dos m\u00e9todos de comando y control.<\/p>\n\n\n\n<p>El primer m\u00e9todo utiliza comandos cifrados ocultos dentro de los mensajes de confirmaci\u00f3n de GitHub. El segundo se basa en correos electr\u00f3nicos con formato especial enviados directamente al buz\u00f3n comprometido.<\/p>\n\n\n\n<p>Para el robo de datos, el malware env\u00eda principalmente informaci\u00f3n cifrada a trav\u00e9s de HTTPS mediante dominios de redes de entrega de contenido de im\u00e1genes. Cifra los datos introducidos en las rutas de solicitud con AES-CTR.<\/p>\n\n\n\n<p>Un canal secundario env\u00eda la informaci\u00f3n robada directamente a un servidor controlado por el atacante cuando el m\u00e9todo principal falla.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Las organizaciones deber\u00edan revisar los permisos de Exchange<\/h3>\n\n\n\n<p>Proofpoint public\u00f3 un n\u00famero limitado de indicadores de compromiso, incluidos dominios maliciosos y HTML que contiene el exploit y la carga \u00fatil.<\/p>\n\n\n\n<p>Las organizaciones deber\u00edan instalar la actualizaci\u00f3n de seguridad de Microsoft para CVE-2026-42897 e inspeccionar sus entornos Exchange en busca de signos de compromiso. Los administradores deber\u00edan revisar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Permisos de buz\u00f3n asignados a usuarios Default<\/li>\n\n\n\n<li>Complementos de Outlook con acceso extenso al buz\u00f3n<\/li>\n\n\n\n<li>Actividad sospechosa de tokens OAuth<\/li>\n\n\n\n<li>Solicitudes inusuales a la API de GitHub<\/li>\n\n\n\n<li>Mensajes potencialmente envenenados almacenados en las cach\u00e9s de OWA<\/li>\n<\/ul>\n\n\n\n<p>El restablecimiento de contrase\u00f1as y la reinstalaci\u00f3n del dispositivo pueden no eliminar completamente OWAReaper porque los atacantes pueden mantener el acceso a trav\u00e9s de permisos en el servidor y mensajes almacenados en la cach\u00e9 sin conexi\u00f3n.<\/p>\n\n\n\n<p>En otras noticias de seguridad, se ha descubierto que unos hackers utilizan Wi\u2011Fi de hoteles para robar cuentas de Microsoft 365, mientras que el ransomware Chaos utiliza msaRAT para ocultar el tr\u00e1fico en Chrome y Edge.<\/p>\n\n\n\n<p>Para responder a las amenazas cibern\u00e9ticas emergentes, Microsoft tambi\u00e9n ha lanzado el nuevo modelo MAI\u2011Cyber\u20111\u2011Flash.<\/p>\n\n\n\n<p>V\u00eda <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hackers patrocinados por el estado ruso est\u00e1n explotando una vulnerabilidad de Outlook Web Access de Microsoft Exchange para desplegar OWAReaper, una puerta trasera de correo web dise\u00f1ada para el acceso prolongado al buz\u00f3n. El grupo, conocido como Laundry Bear y Void Blizzard, es rastreado por Proofpoint como TA488. Sus objetivos incluyen organizaciones gubernamentales de Estados [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":17397,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[44],"tags":[],"work":[],"class_list":["post-17396","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-resolucion-de-problemas"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>El backdoor OWAReaper apunta a los usuarios de Microsoft Exchange - WindowsReport ES (Spanish)<\/title>\n<meta name=\"description\" content=\"OWAReaper abusa de CVE-2026-42897 para robar tokens OAuth, modificar permisos de buz\u00f3n y persistir en cuentas de Exchange.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"El backdoor OWAReaper apunta a los usuarios de Microsoft Exchange\" \/>\n<meta property=\"og:description\" content=\"OWAReaper abusa de CVE-2026-42897 para robar tokens OAuth, modificar permisos de buz\u00f3n y persistir en cuentas de Exchange.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport ES (Spanish)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:11:54+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug-2.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"El backdoor OWAReaper apunta a los usuarios de Microsoft Exchange\",\"datePublished\":\"2026-07-30T10:11:54+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\\\/\"},\"wordCount\":863,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/07\\\/outlook-clicking-bug-2.jpg\",\"articleSection\":[\"Resoluci\u00f3n de problemas\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/es\\\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\\\/\",\"name\":\"El backdoor OWAReaper apunta a los usuarios de Microsoft Exchange - WindowsReport ES (Spanish)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/07\\\/outlook-clicking-bug-2.jpg\",\"datePublished\":\"2026-07-30T10:11:54+00:00\",\"description\":\"OWAReaper abusa de CVE-2026-42897 para robar tokens OAuth, modificar permisos de buz\u00f3n y persistir en cuentas de Exchange.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/es\\\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/07\\\/outlook-clicking-bug-2.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/07\\\/outlook-clicking-bug-2.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"P\u00e1gina de inicio\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Resoluci\u00f3n de problemas\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/category\\\/resolucion-de-problemas\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"El backdoor OWAReaper apunta a los usuarios de Microsoft Exchange\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/\",\"name\":\"WindowsReport - ES\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#organization\",\"name\":\"WindowsReport - ES\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2024\\\/01\\\/wr-logo-default.png\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2024\\\/01\\\/wr-logo-default.png\",\"width\":214,\"height\":35,\"caption\":\"WindowsReport - ES\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/es\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"El backdoor OWAReaper apunta a los usuarios de Microsoft Exchange - WindowsReport ES (Spanish)","description":"OWAReaper abusa de CVE-2026-42897 para robar tokens OAuth, modificar permisos de buz\u00f3n y persistir en cuentas de Exchange.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/","og_locale":"es_ES","og_type":"article","og_title":"El backdoor OWAReaper apunta a los usuarios de Microsoft Exchange","og_description":"OWAReaper abusa de CVE-2026-42897 para robar tokens OAuth, modificar permisos de buz\u00f3n y persistir en cuentas de Exchange.","og_url":"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/","og_site_name":"WindowsReport ES (Spanish)","article_published_time":"2026-07-30T10:11:54+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug-2.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Escrito por":"Milan Stanojevic","Tiempo de lectura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/es\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"El backdoor OWAReaper apunta a los usuarios de Microsoft Exchange","datePublished":"2026-07-30T10:11:54+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/"},"wordCount":863,"commentCount":0,"publisher":{"@id":"https:\/\/windowsreport.com\/es\/#organization"},"image":{"@id":"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug-2.jpg","articleSection":["Resoluci\u00f3n de problemas"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/","url":"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/","name":"El backdoor OWAReaper apunta a los usuarios de Microsoft Exchange - WindowsReport ES (Spanish)","isPartOf":{"@id":"https:\/\/windowsreport.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug-2.jpg","datePublished":"2026-07-30T10:11:54+00:00","description":"OWAReaper abusa de CVE-2026-42897 para robar tokens OAuth, modificar permisos de buz\u00f3n y persistir en cuentas de Exchange.","breadcrumb":{"@id":"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/#primaryimage","url":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug-2.jpg","contentUrl":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2026\/07\/outlook-clicking-bug-2.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/es\/el-backdoor-owareaper-apunta-a-los-usuarios-de-microsoft-exchange\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"P\u00e1gina de inicio","item":"https:\/\/windowsreport.com\/es\/"},{"@type":"ListItem","position":2,"name":"Resoluci\u00f3n de problemas","item":"https:\/\/windowsreport.com\/es\/category\/resolucion-de-problemas\/"},{"@type":"ListItem","position":3,"name":"El backdoor OWAReaper apunta a los usuarios de Microsoft Exchange"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/es\/#website","url":"https:\/\/windowsreport.com\/es\/","name":"WindowsReport - ES","description":"","publisher":{"@id":"https:\/\/windowsreport.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/windowsreport.com\/es\/#organization","name":"WindowsReport - ES","url":"https:\/\/windowsreport.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/windowsreport.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2024\/01\/wr-logo-default.png","contentUrl":"https:\/\/windowsreport.com\/es\/wp-content\/uploads\/sites\/5\/2024\/01\/wr-logo-default.png","width":214,"height":35,"caption":"WindowsReport - ES"},"image":{"@id":"https:\/\/windowsreport.com\/es\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/windowsreport.com\/es\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F5%2F2024%2F01%2Fwricon.png&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/es\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/posts\/17396","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/comments?post=17396"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/posts\/17396\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/media\/17397"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/media?parent=17396"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/categories?post=17396"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/tags?post=17396"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/es\/wp-json\/wp\/v2\/work?post=17396"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}