{"id":24822,"date":"2026-07-30T09:59:42","date_gmt":"2026-07-30T09:59:42","guid":{"rendered":"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/"},"modified":"2026-07-30T09:59:42","modified_gmt":"2026-07-30T09:59:42","slug":"la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/","title":{"rendered":"La porte d\u00e9rob\u00e9e OWAReaper cible les utilisateurs de Microsoft Exchange"},"content":{"rendered":"\n<p>Des hackers russes soutenus par l\u2019\u00c9tat exploitent une vuln\u00e9rabilit\u00e9 d\u2019Outlook Web Access de Microsoft Exchange pour d\u00e9ployer OWAReaper, une porte d\u00e9rob\u00e9e de messagerie web con\u00e7ue pour un acc\u00e8s \u00e0 long terme aux bo\u00eetes aux lettres.<\/p>\n\n\n\n<p>Le groupe, connu sous les noms de Laundry Bear et Void Blizzard, est suivi par <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> sous le nom TA488. Ses cibles incluent des organisations gouvernementales aux \u00c9tats-Unis et en Europe, ainsi que des entreprises des t\u00e9l\u00e9communications, de la finance, de l\u2019h\u00f4tellerie et de l\u2019a\u00e9rospatiale.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">L\u2019attaque exploite CVE-2026-42897<\/h2>\n\n\n\n<p>La campagne exploite <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a>, une vuln\u00e9rabilit\u00e9 de scripting intersite (XSS) dans Outlook Web Access.<\/p>\n\n\n\n<p>La faille permet \u00e0 du code JavaScript malveillant de s\u2019ex\u00e9cuter lorsqu\u2019un utilisateur ouvre un e-mail sp\u00e9cialement con\u00e7u dans le volet de lecture d\u2019OWA. L\u2019attaque ne n\u00e9cessite aucune pi\u00e8ce jointe malveillante, aucun lien ni clic suppl\u00e9mentaire.<\/p>\n\n\n\n<p>Microsoft a divulgu\u00e9 la vuln\u00e9rabilit\u00e9 le 14 mai. Cependant, les preuves disponibles indiquent que Laundry Bear l\u2019avait d\u00e9j\u00e0 exploit\u00e9e en tant que zero-day avant la divulgation.<\/p>\n\n\n\n<p>Les attaquants font d\u00e9lib\u00e9r\u00e9ment en sorte que les e-mails semblent sans importance. Un destinataire peut ouvrir le message, le rejeter comme ind\u00e9sirable et \u00e9viter de le signaler car il ne contient aucun lien ou pi\u00e8ce jointe manifestement malveillant.<\/p>\n\n\n\n<p>Les messages dissimulent des chargeurs JavaScript et des charges utiles encod\u00e9es en Base64 \u00e0 l\u2019int\u00e9rieur des URL d\u2019ic\u00f4nes de r\u00e9seaux sociaux. Les donn\u00e9es malveillantes apparaissent apr\u00e8s le caract\u00e8re <code>#<\/code>, rendant l\u2019e-mail plus difficile \u00e0 identifier comme une attaque.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper supprime les preuves et collecte les identifiants<\/h3>\n\n\n\n<p>OWAReaper fonctionne enti\u00e8rement dans le volet de lecture d\u2019Outlook Web Access. Une fois ex\u00e9cut\u00e9e, la porte d\u00e9rob\u00e9e r\u00e9\u00e9crit l\u2019e-mail d\u2019origine sur le serveur Exchange et supprime les preuves de l\u2019exploit.<\/p>\n\n\n\n<p>Elle collecte ensuite des informations sur la victime, notamment l\u2019adresse e-mail, le nom d\u2019utilisateur et les d\u00e9tails de configuration d\u2019Outlook.<\/p>\n\n\n\n<p>Le malware cr\u00e9e \u00e9galement des \u00e9l\u00e9ments de navigateur invisibles qui tentent de capturer les identifiants saisis automatiquement par un gestionnaire de mots de passe ou la fonction de remplissage automatique du navigateur.<\/p>\n\n\n\n<p>OWAReaper recherche les compl\u00e9ments Outlook disposant de l\u2019autorisation <code>ReadWriteMailbox<\/code>. Lorsqu\u2019elle trouve un compl\u00e9ment appropri\u00e9, elle abuse de cet acc\u00e8s pour voler des jetons OAuth.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Les autorisations de bo\u00eete aux lettres cr\u00e9ent une persistance c\u00f4t\u00e9 serveur<\/h3>\n\n\n\n<p>La porte d\u00e9rob\u00e9e peut attribuer des autorisations de propri\u00e9taire (Owner) sur la bo\u00eete aux lettres \u00e0 l\u2019utilisateur Exchange Default sur l\u2019ensemble des dossiers de messagerie. Cette configuration peut permettre \u00e0 un attaquant d\u2019acc\u00e9der \u00e0 la bo\u00eete aux lettres compromise via un autre compte authentifi\u00e9 au sein de l\u2019organisation.<\/p>\n\n\n\n<p>\u00c9tant donn\u00e9 qu\u2019Exchange conserve ces autorisations sur le serveur, la r\u00e9installation de l\u2019ordinateur de la victime peut ne pas supprimer l\u2019attaquant. Modifier le mot de passe de l\u2019utilisateur peut \u00e9galement \u00e9chouer \u00e0 bloquer l\u2019acc\u00e8s si les autorisations de bo\u00eete aux lettres malveillantes et les jetons OAuth vol\u00e9s restent actifs.<\/p>\n\n\n\n<p>OWAReaper cr\u00e9e un autre m\u00e9canisme de persistance via le cache hors connexion d\u2019Outlook Web Access. Elle active la mise en cache OWA et injecte une iframe malveillante dans les messages stock\u00e9s dans la base de donn\u00e9es IndexedDB du navigateur.<\/p>\n\n\n\n<p>L\u2019iframe s\u2019ex\u00e9cute chaque fois que la victime ouvre un message empoisonn\u00e9 depuis le cache hors connexion. Cette m\u00e9thode fonctionne ind\u00e9pendamment des autorisations de bo\u00eete aux lettres c\u00f4t\u00e9 serveur.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">Des commandes dissimul\u00e9es dans GitHub et les e-mails<\/h3>\n\n\n\n<p>OWAReaper prend en charge deux m\u00e9thodes de commandement et contr\u00f4le.<\/p>\n\n\n\n<p>La premi\u00e8re utilise des commandes chiffr\u00e9es dissimul\u00e9es dans les messages de commit GitHub. La seconde s\u2019appuie sur des e-mails sp\u00e9cialement format\u00e9s envoy\u00e9s directement dans la bo\u00eete aux lettres compromise.<\/p>\n\n\n\n<p>Pour l\u2019exfiltration de donn\u00e9es, le malware envoie principalement des informations chiffr\u00e9es par HTTPS via des domaines de r\u00e9seaux de diffusion de contenu (CDN) d\u2019images. Il chiffre les donn\u00e9es plac\u00e9es dans les chemins de requ\u00eate avec AES-CTR.<\/p>\n\n\n\n<p>Un canal secondaire envoie les informations vol\u00e9es directement vers un serveur contr\u00f4l\u00e9 par l\u2019attaquant lorsque la m\u00e9thode principale \u00e9choue.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Les organisations doivent examiner les autorisations Exchange<\/h3>\n\n\n\n<p>Proofpoint a publi\u00e9 un nombre limit\u00e9 d\u2019indicateurs de compromission, incluant des domaines malveillants et du code HTML contenant l\u2019exploit et la charge utile.<\/p>\n\n\n\n<p>Les organisations doivent installer la mise \u00e0 jour de s\u00e9curit\u00e9 de Microsoft pour CVE-2026-42897 et inspecter leurs environnements Exchange \u00e0 la recherche de signes de compromission. Les administrateurs doivent passer en revue :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Les autorisations de bo\u00eete aux lettres attribu\u00e9es aux utilisateurs Default<\/li>\n\n\n\n<li>Les compl\u00e9ments Outlook avec un acc\u00e8s \u00e9tendu \u00e0 la bo\u00eete aux lettres<\/li>\n\n\n\n<li>L\u2019activit\u00e9 suspecte de jetons OAuth<\/li>\n\n\n\n<li>Les requ\u00eates inhabituelles vers l\u2019API GitHub<\/li>\n\n\n\n<li>Les messages potentiellement empoisonn\u00e9s stock\u00e9s dans les caches OWA<\/li>\n<\/ul>\n\n\n\n<p>Les r\u00e9initialisations de mot de passe et la r\u00e9installation des appareils peuvent ne pas supprimer compl\u00e8tement OWAReaper, car les attaquants peuvent conserver l\u2019acc\u00e8s via les autorisations c\u00f4t\u00e9 serveur et les messages mis en cache hors connexion.<\/p>\n\n\n\n<p>Dans d\u2019autres actualit\u00e9s de s\u00e9curit\u00e9, des hackers ont \u00e9t\u00e9 d\u00e9couverts en train d\u2019utiliser le Wi-Fi d\u2019h\u00f4tels pour voler des comptes Microsoft 365, tandis que le ransomware Chaos utilise msaRAT pour dissimuler le trafic dans Chrome et Edge.<\/p>\n\n\n\n<p>Pour r\u00e9pondre aux menaces cybern\u00e9tiques \u00e9mergentes, Microsoft a \u00e9galement publi\u00e9 le nouveau mod\u00e8le MAI-Cyber-1-Flash.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des hackers russes soutenus par l\u2019\u00c9tat exploitent une vuln\u00e9rabilit\u00e9 d\u2019Outlook Web Access de Microsoft Exchange pour d\u00e9ployer OWAReaper, une porte d\u00e9rob\u00e9e de messagerie web con\u00e7ue pour un acc\u00e8s \u00e0 long terme aux bo\u00eetes aux lettres. Le groupe, connu sous les noms de Laundry Bear et Void Blizzard, est suivi par Proofpoint sous le nom TA488. [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":24823,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1019],"tags":[],"work":[],"class_list":["post-24822","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tutoriels"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>La porte d\u00e9rob\u00e9e OWAReaper cible les utilisateurs de Microsoft Exchange<\/title>\n<meta name=\"description\" content=\"OWAReaper exploite CVE-2026-42897 pour voler des jetons OAuth, modifier les autorisations de bo\u00eete aux lettres et persister dans les comptes Exchange\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"La porte d\u00e9rob\u00e9e OWAReaper cible les utilisateurs de Microsoft Exchange\" \/>\n<meta property=\"og:description\" content=\"OWAReaper exploite CVE-2026-42897 pour voler des jetons OAuth, modifier les autorisations de bo\u00eete aux lettres et persister dans les comptes Exchange\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport FR (French)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T09:59:42+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2026\/07\/outlook-clicking-bug.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"La porte d\u00e9rob\u00e9e OWAReaper cible les utilisateurs de Microsoft Exchange\",\"datePublished\":\"2026-07-30T09:59:42+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\\\/\"},\"wordCount\":972,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"articleSection\":[\"Tuto\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/fr\\\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\\\/\",\"name\":\"La porte d\u00e9rob\u00e9e OWAReaper cible les utilisateurs de Microsoft Exchange\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"datePublished\":\"2026-07-30T09:59:42+00:00\",\"description\":\"OWAReaper exploite CVE-2026-42897 pour voler des jetons OAuth, modifier les autorisations de bo\u00eete aux lettres et persister dans les comptes Exchange\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/fr\\\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Page d\u2019accueil\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Tuto\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/category\\\/tutoriels\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"La porte d\u00e9rob\u00e9e OWAReaper cible les utilisateurs de Microsoft Exchange\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/\",\"name\":\"WindowsReport FR (French)\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#organization\",\"name\":\"WindowsReport FR (French)\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2024\\\/01\\\/wr-logo-default-1.png\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2024\\\/01\\\/wr-logo-default-1.png\",\"width\":214,\"height\":35,\"caption\":\"WindowsReport FR (French)\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F3%2F2024%2F01%2Fwricon.png&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F3%2F2024%2F01%2Fwricon.png&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F3%2F2024%2F01%2Fwricon.png&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"La porte d\u00e9rob\u00e9e OWAReaper cible les utilisateurs de Microsoft Exchange","description":"OWAReaper exploite CVE-2026-42897 pour voler des jetons OAuth, modifier les autorisations de bo\u00eete aux lettres et persister dans les comptes Exchange","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/","og_locale":"fr_FR","og_type":"article","og_title":"La porte d\u00e9rob\u00e9e OWAReaper cible les utilisateurs de Microsoft Exchange","og_description":"OWAReaper exploite CVE-2026-42897 pour voler des jetons OAuth, modifier les autorisations de bo\u00eete aux lettres et persister dans les comptes Exchange","og_url":"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/","og_site_name":"WindowsReport FR (French)","article_published_time":"2026-07-30T09:59:42+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2026\/07\/outlook-clicking-bug.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"\u00c9crit par":"Milan Stanojevic","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/fr\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"La porte d\u00e9rob\u00e9e OWAReaper cible les utilisateurs de Microsoft Exchange","datePublished":"2026-07-30T09:59:42+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/"},"wordCount":972,"commentCount":0,"publisher":{"@id":"https:\/\/windowsreport.com\/fr\/#organization"},"image":{"@id":"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2026\/07\/outlook-clicking-bug.jpg","articleSection":["Tuto"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/","url":"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/","name":"La porte d\u00e9rob\u00e9e OWAReaper cible les utilisateurs de Microsoft Exchange","isPartOf":{"@id":"https:\/\/windowsreport.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2026\/07\/outlook-clicking-bug.jpg","datePublished":"2026-07-30T09:59:42+00:00","description":"OWAReaper exploite CVE-2026-42897 pour voler des jetons OAuth, modifier les autorisations de bo\u00eete aux lettres et persister dans les comptes Exchange","breadcrumb":{"@id":"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/#primaryimage","url":"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2026\/07\/outlook-clicking-bug.jpg","contentUrl":"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2026\/07\/outlook-clicking-bug.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/fr\/la-porte-derobee-owareaper-cible-les-utilisateurs-de-microsoft-exchange\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Page d\u2019accueil","item":"https:\/\/windowsreport.com\/fr\/"},{"@type":"ListItem","position":2,"name":"Tuto","item":"https:\/\/windowsreport.com\/fr\/category\/tutoriels\/"},{"@type":"ListItem","position":3,"name":"La porte d\u00e9rob\u00e9e OWAReaper cible les utilisateurs de Microsoft Exchange"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/fr\/#website","url":"https:\/\/windowsreport.com\/fr\/","name":"WindowsReport FR (French)","description":"","publisher":{"@id":"https:\/\/windowsreport.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/windowsreport.com\/fr\/#organization","name":"WindowsReport FR (French)","url":"https:\/\/windowsreport.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/windowsreport.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2024\/01\/wr-logo-default-1.png","contentUrl":"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2024\/01\/wr-logo-default-1.png","width":214,"height":35,"caption":"WindowsReport FR (French)"},"image":{"@id":"https:\/\/windowsreport.com\/fr\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/windowsreport.com\/fr\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F3%2F2024%2F01%2Fwricon.png&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F3%2F2024%2F01%2Fwricon.png&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F3%2F2024%2F01%2Fwricon.png&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/fr\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/posts\/24822","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/comments?post=24822"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/posts\/24822\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/media\/24823"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/media?parent=24822"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/categories?post=24822"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/tags?post=24822"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/work?post=24822"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}