{"id":24824,"date":"2026-07-30T10:07:43","date_gmt":"2026-07-30T10:07:43","guid":{"rendered":"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/"},"modified":"2026-07-30T10:07:43","modified_gmt":"2026-07-30T10:07:43","slug":"owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/","title":{"rendered":"OWAReaper Backdoor cible les utilisateurs de Microsoft Exchange"},"content":{"rendered":"\n<p>Des pirates informatiques soutenus par l\u2019\u00c9tat russe exploitent une vuln\u00e9rabilit\u00e9 de Microsoft Exchange Outlook Web Access pour d\u00e9ployer OWAReaper, une porte d\u00e9rob\u00e9e de messagerie web con\u00e7ue pour un acc\u00e8s \u00e0 long terme aux bo\u00eetes aux lettres.<\/p>\n\n\n\n<p>Le groupe, connu sous les noms de Laundry Bear et Void Blizzard, est suivi par <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> sous la r\u00e9f\u00e9rence TA488. Ses cibles incluent des organisations gouvernementales aux \u00c9tats-Unis et en Europe, ainsi que des entreprises des secteurs des t\u00e9l\u00e9communications, de la finance, de l\u2019h\u00f4tellerie et de l\u2019a\u00e9rospatiale.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">L\u2019attaque exploite la CVE-2026-42897<\/h2>\n\n\n\n<p>Cette campagne exploite la <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a>, une vuln\u00e9rabilit\u00e9 de cross-site scripting (XSS) dans Outlook Web Access.<\/p>\n\n\n\n<p>Cette faille permet l\u2019ex\u00e9cution de code JavaScript malveillant lorsqu\u2019un utilisateur ouvre un e-mail sp\u00e9cialement con\u00e7u dans le volet de lecture d\u2019OWA. L\u2019attaque ne n\u00e9cessite aucune pi\u00e8ce jointe malveillante, aucun lien ni clic suppl\u00e9mentaire.<\/p>\n\n\n\n<p>Microsoft a divulgu\u00e9 la vuln\u00e9rabilit\u00e9 le 14 mai. Cependant, les preuves disponibles indiquent que Laundry Bear l\u2019avait d\u00e9j\u00e0 exploit\u00e9e en tant que zero-day avant cette divulgation.<\/p>\n\n\n\n<p>Les attaquants font d\u00e9lib\u00e9r\u00e9ment en sorte que les e-mails paraissent sans importance. Le destinataire peut ouvrir le message, le consid\u00e9rer comme du courrier ind\u00e9sirable et ne pas le signaler, car il ne contient aucun lien ni pi\u00e8ce jointe manifestement malveillant.<\/p>\n\n\n\n<p>Les messages dissimulent des chargeurs JavaScript et des charges utiles encod\u00e9es en Base64 dans des URL d\u2019ic\u00f4nes de r\u00e9seaux sociaux. Les donn\u00e9es malveillantes apparaissent apr\u00e8s le caract\u00e8re <code>#<\/code>, ce qui rend l\u2019e-mail plus difficile \u00e0 identifier comme une attaque.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper supprime les preuves et collecte des identifiants<\/h3>\n\n\n\n<p>OWAReaper op\u00e8re enti\u00e8rement dans le volet de lecture d\u2019Outlook Web Access. Une fois ex\u00e9cut\u00e9e, la porte d\u00e9rob\u00e9e r\u00e9\u00e9crit l\u2019e-mail d\u2019origine sur le serveur Exchange et supprime les preuves de l\u2019exploit.<\/p>\n\n\n\n<p>Elle collecte ensuite des informations sur la victime, notamment l\u2019adresse e-mail, le nom d\u2019utilisateur et les d\u00e9tails de configuration d\u2019Outlook.<\/p>\n\n\n\n<p>Le logiciel malveillant cr\u00e9e \u00e9galement des \u00e9l\u00e9ments de navigateur invisibles qui tentent de capturer les identifiants saisis automatiquement par un gestionnaire de mots de passe ou la fonction de remplissage automatique du navigateur.<\/p>\n\n\n\n<p>OWAReaper recherche des compl\u00e9ments Outlook disposant de l\u2019autorisation <code>ReadWriteMailbox<\/code>. Lorsqu\u2019elle trouve un compl\u00e9ment appropri\u00e9, elle exploite cet acc\u00e8s pour voler des jetons OAuth.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Les autorisations de bo\u00eete aux lettres cr\u00e9ent une persistance c\u00f4t\u00e9 serveur<\/h3>\n\n\n\n<p>La porte d\u00e9rob\u00e9e peut accorder des autorisations de bo\u00eete aux lettres de niveau Propri\u00e9taire \u00e0 l\u2019utilisateur Default d\u2019Exchange sur tous les dossiers de messagerie. Cette configuration peut permettre \u00e0 un attaquant d\u2019acc\u00e9der \u00e0 la bo\u00eete aux lettres compromise via un autre compte authentifi\u00e9 au sein de l\u2019organisation.<\/p>\n\n\n\n<p>\u00c9tant donn\u00e9 qu\u2019Exchange stocke ces autorisations sur le serveur, la r\u00e9installation de l\u2019ordinateur de la victime peut ne pas supprimer l\u2019attaquant. Le changement du mot de passe de l\u2019utilisateur peut \u00e9galement ne pas bloquer l\u2019acc\u00e8s si les autorisations malveillantes de bo\u00eete aux lettres et les jetons OAuth vol\u00e9s restent actifs.<\/p>\n\n\n\n<p>OWAReaper cr\u00e9e un autre m\u00e9canisme de persistance via le cache hors connexion d\u2019Outlook Web Access. Elle active la mise en cache d\u2019OWA et injecte une iframe malveillante dans les messages stock\u00e9s dans la base de donn\u00e9es IndexedDB du navigateur.<\/p>\n\n\n\n<p>L\u2019iframe s\u2019ex\u00e9cute chaque fois que la victime ouvre un message empoisonn\u00e9 depuis le cache hors connexion. Cette m\u00e9thode fonctionne ind\u00e9pendamment des autorisations de bo\u00eete aux lettres c\u00f4t\u00e9 serveur.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">Des commandes cach\u00e9es dans GitHub et les messages \u00e9lectroniques<\/h3>\n\n\n\n<p>OWAReaper prend en charge deux m\u00e9thodes de commande et contr\u00f4le.<\/p>\n\n\n\n<p>La premi\u00e8re utilise des commandes chiffr\u00e9es dissimul\u00e9es dans des messages de commit GitHub. La seconde repose sur des e-mails sp\u00e9cialement format\u00e9s envoy\u00e9s directement \u00e0 la bo\u00eete aux lettres compromise.<\/p>\n\n\n\n<p>Pour l\u2019exfiltration de donn\u00e9es, le logiciel malveillant envoie principalement des informations chiffr\u00e9es via HTTPS en passant par des domaines de r\u00e9seaux de diffusion de contenu (CDN) d\u2019images. Il chiffre les donn\u00e9es plac\u00e9es dans les chemins de requ\u00eate avec AES-CTR.<\/p>\n\n\n\n<p>Un canal secondaire envoie les informations vol\u00e9es directement vers un serveur contr\u00f4l\u00e9 par l\u2019attaquant lorsque la m\u00e9thode principale \u00e9choue.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Les organisations doivent examiner les autorisations Exchange<\/h3>\n\n\n\n<p>Proofpoint a publi\u00e9 un nombre limit\u00e9 d\u2019indicateurs de compromission, notamment des domaines malveillants et du code HTML contenant l\u2019exploit et la charge utile.<\/p>\n\n\n\n<p>Les organisations doivent installer la mise \u00e0 jour de s\u00e9curit\u00e9 de Microsoft pour la CVE-2026-42897 et inspecter leurs environnements Exchange \u00e0 la recherche de signes de compromission. Les administrateurs doivent examiner :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Les autorisations de bo\u00eete aux lettres attribu\u00e9es aux utilisateurs Default<\/li>\n\n\n\n<li>Les compl\u00e9ments Outlook disposant d\u2019un acc\u00e8s \u00e9tendu aux bo\u00eetes aux lettres<\/li>\n\n\n\n<li>Les activit\u00e9s suspectes li\u00e9es aux jetons OAuth<\/li>\n\n\n\n<li>Les requ\u00eates inhabituelles \u00e0 l\u2019API GitHub<\/li>\n\n\n\n<li>Les messages potentiellement empoisonn\u00e9s stock\u00e9s dans les caches OWA<\/li>\n<\/ul>\n\n\n\n<p>Les r\u00e9initialisations de mots de passe et la r\u00e9installation des appareils peuvent ne pas supprimer compl\u00e8tement OWAReaper, car les attaquants peuvent conserver un acc\u00e8s via les autorisations c\u00f4t\u00e9 serveur et les messages en cache hors connexion.<\/p>\n\n\n\n<p>Dans d\u2019autres actualit\u00e9s de s\u00e9curit\u00e9, des pirates informatiques ont \u00e9t\u00e9 surpris en train d\u2019utiliser le Wi-Fi d\u2019h\u00f4tels pour voler des comptes Microsoft 365, tandis que le ransomware Chaos utilise msaRAT pour dissimuler son trafic dans Chrome et Edge.<\/p>\n\n\n\n<p>Pour r\u00e9pondre aux cybermenaces \u00e9mergentes, Microsoft a \u00e9galement publi\u00e9 le nouveau mod\u00e8le MAI-Cyber-1-Flash.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des pirates informatiques soutenus par l\u2019\u00c9tat russe exploitent une vuln\u00e9rabilit\u00e9 de Microsoft Exchange Outlook Web Access pour d\u00e9ployer OWAReaper, une porte d\u00e9rob\u00e9e de messagerie web con\u00e7ue pour un acc\u00e8s \u00e0 long terme aux bo\u00eetes aux lettres. Le groupe, connu sous les noms de Laundry Bear et Void Blizzard, est suivi par Proofpoint sous la r\u00e9f\u00e9rence [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":24825,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1019],"tags":[],"work":[],"class_list":["post-24824","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tutoriels"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>OWAReaper Backdoor cible les utilisateurs de Microsoft Exchange<\/title>\n<meta name=\"description\" content=\"OWAReaper exploite CVE-2026-42897 pour voler des jetons OAuth, modifier les permissions de bo\u00eete aux lettres et persister dans les comptes Exchange.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OWAReaper Backdoor cible les utilisateurs de Microsoft Exchange\" \/>\n<meta property=\"og:description\" content=\"OWAReaper exploite CVE-2026-42897 pour voler des jetons OAuth, modifier les permissions de bo\u00eete aux lettres et persister dans les comptes Exchange.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport FR (French)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:07:43+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2026\/07\/outlook-clicking-bug-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"OWAReaper Backdoor cible les utilisateurs de Microsoft Exchange\",\"datePublished\":\"2026-07-30T10:07:43+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\\\/\"},\"wordCount\":980,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"articleSection\":[\"Tuto\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/fr\\\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\\\/\",\"name\":\"OWAReaper Backdoor cible les utilisateurs de Microsoft Exchange\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"datePublished\":\"2026-07-30T10:07:43+00:00\",\"description\":\"OWAReaper exploite CVE-2026-42897 pour voler des jetons OAuth, modifier les permissions de bo\u00eete aux lettres et persister dans les comptes Exchange.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/fr\\\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Page d\u2019accueil\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Tuto\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/category\\\/tutoriels\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"OWAReaper Backdoor cible les utilisateurs de Microsoft Exchange\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/\",\"name\":\"WindowsReport FR (French)\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#organization\",\"name\":\"WindowsReport FR (French)\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2024\\\/01\\\/wr-logo-default-1.png\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/wp-content\\\/uploads\\\/sites\\\/3\\\/2024\\\/01\\\/wr-logo-default-1.png\",\"width\":214,\"height\":35,\"caption\":\"WindowsReport FR (French)\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F3%2F2024%2F01%2Fwricon.png&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F3%2F2024%2F01%2Fwricon.png&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F3%2F2024%2F01%2Fwricon.png&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/fr\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OWAReaper Backdoor cible les utilisateurs de Microsoft Exchange","description":"OWAReaper exploite CVE-2026-42897 pour voler des jetons OAuth, modifier les permissions de bo\u00eete aux lettres et persister dans les comptes Exchange.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/","og_locale":"fr_FR","og_type":"article","og_title":"OWAReaper Backdoor cible les utilisateurs de Microsoft Exchange","og_description":"OWAReaper exploite CVE-2026-42897 pour voler des jetons OAuth, modifier les permissions de bo\u00eete aux lettres et persister dans les comptes Exchange.","og_url":"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/","og_site_name":"WindowsReport FR (French)","article_published_time":"2026-07-30T10:07:43+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2026\/07\/outlook-clicking-bug-1.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"\u00c9crit par":"Milan Stanojevic","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/fr\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"OWAReaper Backdoor cible les utilisateurs de Microsoft Exchange","datePublished":"2026-07-30T10:07:43+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/"},"wordCount":980,"commentCount":0,"publisher":{"@id":"https:\/\/windowsreport.com\/fr\/#organization"},"image":{"@id":"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2026\/07\/outlook-clicking-bug-1.jpg","articleSection":["Tuto"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/","url":"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/","name":"OWAReaper Backdoor cible les utilisateurs de Microsoft Exchange","isPartOf":{"@id":"https:\/\/windowsreport.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2026\/07\/outlook-clicking-bug-1.jpg","datePublished":"2026-07-30T10:07:43+00:00","description":"OWAReaper exploite CVE-2026-42897 pour voler des jetons OAuth, modifier les permissions de bo\u00eete aux lettres et persister dans les comptes Exchange.","breadcrumb":{"@id":"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/#primaryimage","url":"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2026\/07\/outlook-clicking-bug-1.jpg","contentUrl":"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2026\/07\/outlook-clicking-bug-1.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/fr\/owareaper-backdoor-cible-les-utilisateurs-de-microsoft-exchange\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Page d\u2019accueil","item":"https:\/\/windowsreport.com\/fr\/"},{"@type":"ListItem","position":2,"name":"Tuto","item":"https:\/\/windowsreport.com\/fr\/category\/tutoriels\/"},{"@type":"ListItem","position":3,"name":"OWAReaper Backdoor cible les utilisateurs de Microsoft Exchange"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/fr\/#website","url":"https:\/\/windowsreport.com\/fr\/","name":"WindowsReport FR (French)","description":"","publisher":{"@id":"https:\/\/windowsreport.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/windowsreport.com\/fr\/#organization","name":"WindowsReport FR (French)","url":"https:\/\/windowsreport.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/windowsreport.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2024\/01\/wr-logo-default-1.png","contentUrl":"https:\/\/windowsreport.com\/fr\/wp-content\/uploads\/sites\/3\/2024\/01\/wr-logo-default-1.png","width":214,"height":35,"caption":"WindowsReport FR (French)"},"image":{"@id":"https:\/\/windowsreport.com\/fr\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/windowsreport.com\/fr\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F3%2F2024%2F01%2Fwricon.png&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F3%2F2024%2F01%2Fwricon.png&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F3%2F2024%2F01%2Fwricon.png&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/fr\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/posts\/24824","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/comments?post=24824"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/posts\/24824\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/media\/24825"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/media?parent=24824"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/categories?post=24824"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/tags?post=24824"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/fr\/wp-json\/wp\/v2\/work?post=24824"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}