{"id":257,"date":"2026-07-30T10:08:30","date_gmt":"2026-07-30T10:08:30","guid":{"rendered":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/"},"modified":"2026-07-30T10:08:30","modified_gmt":"2026-07-30T10:08:30","slug":"owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/","title":{"rendered":"OWAReaper Backdoor richt zich op Microsoft Exchange-gebruikers"},"content":{"rendered":"\n<p>Door de Russische staat gesponsorde hackers maken misbruik van een kwetsbaarheid in Microsoft Exchange Outlook Web Access om OWAReaper te implementeren, een webmail-backdoor die is ontworpen voor langdurige toegang tot postvakken.<\/p>\n\n\n\n<p>De groep, bekend als Laundry Bear en Void Blizzard, wordt door <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> gevolgd als TA488. Tot de doelwitten behoren overheidsorganisaties in de Verenigde Staten en Europa, evenals telecommunicatie-, financi\u00eble, horeca- en luchtvaartbedrijven.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">Aanval maakt misbruik van CVE-2026-42897<\/h2>\n\n\n\n<p>De campagne maakt misbruik van <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a>, een cross-site scripting-kwetsbaarheid in Outlook Web Access.<\/p>\n\n\n\n<p>Door de fout kan schadelijke JavaScript worden uitgevoerd wanneer een gebruiker een speciaal ontworpen e-mail in het OWA-leesvenster opent. Voor de aanval zijn geen schadelijke bijlage, koppeling of extra klik vereist.<\/p>\n\n\n\n<p>Microsoft heeft de kwetsbaarheid op 14 mei bekendgemaakt. Beschikbaar bewijs wijst er echter op dat Laundry Bear er al misbruik van had gemaakt als zero-day v\u00f3\u00f3r de bekendmaking.<\/p>\n\n\n\n<p>De aanvallers laten de e-mails er bewust onbelangrijk uitzien. Een ontvanger kan het bericht openen, het als ongewenst afdoen en ervan afzien het te melden omdat het geen duidelijke schadelijke koppelingen of bijlagen bevat.<\/p>\n\n\n\n<p>De berichten verbergen JavaScript-loaders en Base64-gecodeerde payloads in URL&#8217;s van social media-pictogrammen. De schadelijke gegevens verschijnen na het <code>#<\/code>-teken, waardoor de e-mail moeilijker als aanval te herkennen is.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper verwijdert bewijsmateriaal en verzamelt inloggegevens<\/h3>\n\n\n\n<p>OWAReaper werkt volledig binnen het leesvenster van Outlook Web Access. Na uitvoering herschrijft de backdoor de oorspronkelijke e-mail op de Exchange-server en verwijdert het bewijsmateriaal van de exploit.<\/p>\n\n\n\n<p>Vervolgens verzamelt het informatie over het slachtoffer, waaronder e-mailadres, gebruikersnaam en configuratiedetails van Outlook.<\/p>\n\n\n\n<p>De malware cre\u00ebert ook onzichtbare browser-elementen die proberen inloggegevens te onderscheppen die automatisch worden ingevoerd door een wachtwoordbeheerder of de functie voor automatisch invullen van de browser.<\/p>\n\n\n\n<p>OWAReaper zoekt naar Outlook-invoegtoepassingen met <code>ReadWriteMailbox<\/code>-machtigingen. Wanneer het een geschikte invoegtoepassing vindt, misbruikt het die toegang om OAuth-tokens te stelen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Postvakmachtigingen cre\u00ebren persistentie aan serverzijde<\/h3>\n\n\n\n<p>De backdoor kan eigenaarsmachtigingen voor het postvak toekennen aan de Exchange Default-gebruiker voor elke e-mailmap. Deze configuratie kan een aanvaller in staat stellen het gecompromitteerde postvak te openen via een ander geverifieerd account binnen de organisatie.<\/p>\n\n\n\n<p>Omdat Exchange deze machtigingen op de server opslaat, kan het opnieuw installeren van de computer van het slachtoffer de aanvaller mogelijk niet verwijderen. Ook het wijzigen van het wachtwoord van de gebruiker kan de toegang niet blokkeren als de schadelijke postvakmachtigingen en gestolen OAuth-tokens actief blijven.<\/p>\n\n\n\n<p>OWAReaper cre\u00ebert een ander persistentiemechanisme via de offline cache van Outlook Web Access. Het schakelt OWA-caching in en injecteert een schadelijke iframe in berichten die zijn opgeslagen in de IndexedDB-database van de browser.<\/p>\n\n\n\n<p>De iframe wordt uitgevoerd telkens wanneer het slachtoffer een besmet bericht opent vanuit de offline cache. Deze methode werkt onafhankelijk van de postvakmachtigingen aan de serverzijde.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">Opdrachten verborgen in GitHub- en e-mailberichten<\/h3>\n\n\n\n<p>OWAReaper ondersteunt twee methoden voor command-and-control.<\/p>\n\n\n\n<p>De eerste methode maakt gebruik van versleutelde opdrachten die zijn verborgen in GitHub-commitberichten. De tweede methode is afhankelijk van speciaal opgemaakte e-mails die rechtstreeks naar het gecompromitteerde postvak worden verzonden.<\/p>\n\n\n\n<p>Voor gegevensdiefstal verzendt de malware voornamelijk versleutelde informatie via HTTPS via domeinen van content delivery networks voor afbeeldingen. Het versleutelt gegevens die in aanvraagpaden worden geplaatst met AES-CTR.<\/p>\n\n\n\n<p>Een secundair kanaal verzendt gestolen informatie rechtstreeks naar een door de aanvaller beheerde server wanneer de primaire methode faalt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Organisaties moeten Exchange-machtigingen controleren<\/h3>\n\n\n\n<p>Proofpoint heeft een beperkt aantal indicators of compromise gepubliceerd, waaronder schadelijke domeinen en HTML die de exploit en payload bevatten.<\/p>\n\n\n\n<p>Organisaties moeten de beveiligingsupdate van Microsoft voor CVE-2026-42897 installeren en hun Exchange-omgevingen controleren op tekenen van compromittering. Beheerders moeten het volgende controleren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Postvakmachtigingen toegewezen aan Default-gebruikers<\/li>\n\n\n\n<li>Outlook-invoegtoepassingen met uitgebreide postvaktoegang<\/li>\n\n\n\n<li>Verdachte OAuth-tokenactiviteit<\/li>\n\n\n\n<li>Ongebruikelijke GitHub API-aanvragen<\/li>\n\n\n\n<li>Mogelijk besmette berichten opgeslagen in OWA-caches<\/li>\n<\/ul>\n\n\n\n<p>Het opnieuw instellen van wachtwoorden en het opnieuw installeren van apparaten kan OWAReaper mogelijk niet volledig verwijderen omdat de aanvallers toegang kunnen behouden via machtigingen aan de serverzijde en offline gecachte berichten.<\/p>\n\n\n\n<p>In ander beveiligingsnieuws is ontdekt dat hackers hotel-Wi-Fi gebruiken om Microsoft 365-accounts te stelen, terwijl Chaos-ransomware msaRAT gebruikt om verkeer in Chrome en Edge te verbergen.<\/p>\n\n\n\n<p>Om te reageren op opkomende cyberdreigingen heeft Microsoft ook het nieuwe MAI-Cyber-1-Flash-model uitgebracht.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Door de Russische staat gesponsorde hackers maken misbruik van een kwetsbaarheid in Microsoft Exchange Outlook Web Access om OWAReaper te implementeren, een webmail-backdoor die is ontworpen voor langdurige toegang tot postvakken. De groep, bekend als Laundry Bear en Void Blizzard, wordt door Proofpoint gevolgd als TA488. Tot de doelwitten behoren overheidsorganisaties in de Verenigde Staten [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":258,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1],"tags":[],"work":[],"class_list":["post-257","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>OWAReaper Backdoor richt zich op Microsoft Exchange-gebruikers - WindowsReport NL (Dutch)<\/title>\n<meta name=\"description\" content=\"OWAReaper misbruikt CVE-2026-42897 om OAuth-tokens te stelen, postvakmachtigingen te wijzigen en zich in Exchange-accounts te handhaven.\" \/>\n<meta name=\"robots\" content=\"noindex, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OWAReaper Backdoor richt zich op Microsoft Exchange-gebruikers\" \/>\n<meta property=\"og:description\" content=\"OWAReaper misbruikt CVE-2026-42897 om OAuth-tokens te stelen, postvakmachtigingen te wijzigen en zich in Exchange-accounts te handhaven.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport NL (Dutch)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:08:30+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/outlook-clicking-bug-2.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"OWAReaper Backdoor richt zich op Microsoft Exchange-gebruikers\",\"datePublished\":\"2026-07-30T10:08:30+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\\\/\"},\"wordCount\":687,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/outlook-clicking-bug-2.jpg\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\\\/\",\"name\":\"OWAReaper Backdoor richt zich op Microsoft Exchange-gebruikers - WindowsReport NL (Dutch)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/outlook-clicking-bug-2.jpg\",\"datePublished\":\"2026-07-30T10:08:30+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"description\":\"OWAReaper misbruikt CVE-2026-42897 om OAuth-tokens te stelen, postvakmachtigingen te wijzigen en zich in Exchange-accounts te handhaven.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/outlook-clicking-bug-2.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/outlook-clicking-bug-2.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"OWAReaper Backdoor richt zich op Microsoft Exchange-gebruikers\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\",\"name\":\"WindowsReport NL (Dutch)\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OWAReaper Backdoor richt zich op Microsoft Exchange-gebruikers - WindowsReport NL (Dutch)","description":"OWAReaper misbruikt CVE-2026-42897 om OAuth-tokens te stelen, postvakmachtigingen te wijzigen en zich in Exchange-accounts te handhaven.","robots":{"index":"noindex","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"en_US","og_type":"article","og_title":"OWAReaper Backdoor richt zich op Microsoft Exchange-gebruikers","og_description":"OWAReaper misbruikt CVE-2026-42897 om OAuth-tokens te stelen, postvakmachtigingen te wijzigen en zich in Exchange-accounts te handhaven.","og_url":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/","og_site_name":"WindowsReport NL (Dutch)","article_published_time":"2026-07-30T10:08:30+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/outlook-clicking-bug-2.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Written by":"Milan Stanojevic","Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"OWAReaper Backdoor richt zich op Microsoft Exchange-gebruikers","datePublished":"2026-07-30T10:08:30+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/"},"wordCount":687,"commentCount":0,"image":{"@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/outlook-clicking-bug-2.jpg","inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/","url":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/","name":"OWAReaper Backdoor richt zich op Microsoft Exchange-gebruikers - WindowsReport NL (Dutch)","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/outlook-clicking-bug-2.jpg","datePublished":"2026-07-30T10:08:30+00:00","author":{"@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"description":"OWAReaper misbruikt CVE-2026-42897 om OAuth-tokens te stelen, postvakmachtigingen te wijzigen en zich in Exchange-accounts te handhaven.","breadcrumb":{"@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/#primaryimage","url":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/outlook-clicking-bug-2.jpg","contentUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/outlook-clicking-bug-2.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/nl\/"},{"@type":"ListItem","position":2,"name":"OWAReaper Backdoor richt zich op Microsoft Exchange-gebruikers"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/nl\/#website","url":"https:\/\/windowsreport.com\/nl\/","name":"WindowsReport NL (Dutch)","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/nl\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/257","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/comments?post=257"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/257\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/media\/258"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/media?parent=257"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/categories?post=257"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/tags?post=257"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/work?post=257"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}