{"id":259,"date":"2026-07-30T10:17:22","date_gmt":"2026-07-30T10:17:22","guid":{"rendered":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/"},"modified":"2026-07-30T10:17:22","modified_gmt":"2026-07-30T10:17:22","slug":"owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/","title":{"rendered":"OWAReaper-backdoor richt zich op Microsoft Exchange-gebruikers"},"content":{"rendered":"\n<p>Door de Russische staat gesponsorde hackers maken misbruik van een kwetsbaarheid in Microsoft Exchange Outlook Web Access om OWAReaper te implementeren, een webmail-backdoor die is ontworpen voor langdurige toegang tot mailboxen.<\/p>\n\n\n\n<p>De groep, die bekendstaat als Laundry Bear en Void Blizzard, wordt door <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> gevolgd als TA488. Tot de doelwitten behoren overheidsorganisaties in de Verenigde Staten en Europa, evenals telecombedrijven, financi\u00eble instellingen, horecaondernemingen en lucht- en ruimtevaartbedrijven.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">Aanval maakt misbruik van CVE-2026-42897<\/h2>\n\n\n\n<p>De campagne maakt misbruik van <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a>, een cross-site scripting-kwetsbaarheid in Outlook Web Access.<\/p>\n\n\n\n<p>Door deze kwetsbaarheid kan schadelijke JavaScript-code worden uitgevoerd wanneer een gebruiker een speciaal opgestelde e-mail opent in het OWA-leesvenster. De aanval vereist geen schadelijke bijlage, link of extra klik.<\/p>\n\n\n\n<p>Microsoft maakte de kwetsbaarheid op 14 mei bekend. Uit beschikbaar bewijsmateriaal blijkt echter dat Laundry Bear deze al als zero-day had uitgebuit v\u00f3\u00f3r de openbaarmaking.<\/p>\n\n\n\n<p>De aanvallers laten de e-mails er bewust onbelangrijk uitzien. Een ontvanger kan het bericht openen, het afdoen als rommel en nalaten het te melden omdat het geen duidelijke schadelijke links of bijlagen bevat.<\/p>\n\n\n\n<p>De berichten verbergen JavaScript-laders en Base64-gecodeerde payloads in URL&#8217;s van pictogrammen voor sociale media. De schadelijke gegevens verschijnen na het <code>#<\/code>-teken, waardoor de e-mail moeilijker als aanval te herkennen is.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper verwijdert bewijsmateriaal en verzamelt inloggegevens<\/h3>\n\n\n\n<p>OWAReaper opereert volledig binnen het leesvenster van Outlook Web Access. Eenmaal uitgevoerd, herschrijft de backdoor de originele e-mail op de Exchange-server en verwijdert het sporen van de exploit.<\/p>\n\n\n\n<p>Vervolgens verzamelt het informatie over het slachtoffer, zoals het e-mailadres, de gebruikersnaam en de Outlook-configuratiegegevens.<\/p>\n\n\n\n<p>De malware maakt ook onzichtbare browserelementen aan die proberen inloggegevens te onderscheppen die automatisch door een wachtwoordmanager of de automatische aanvulfunctie van de browser worden ingevoerd.<\/p>\n\n\n\n<p>OWAReaper zoekt naar Outlook-invoegtoepassingen met <code>ReadWriteMailbox<\/code>-machtigingen. Wanneer het een geschikte invoegtoepassing vindt, misbruikt het die toegang om OAuth-tokens te stelen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Postvakmachtigingen zorgen voor server-side persistentie<\/h3>\n\n\n\n<p>De backdoor kan de Exchange Default-gebruiker machtigingen op Owner-niveau verlenen voor elke e-mailmap. Deze configuratie kan een aanvaller in staat stellen om via een ander geverifieerd account binnen de organisatie toegang te krijgen tot het gecompromitteerde postvak.<\/p>\n\n\n\n<p>Omdat Exchange deze machtigingen op de server opslaat, kan het opnieuw installeren van de computer van het slachtoffer de aanvaller mogelijk niet verwijderen. Het wijzigen van het wachtwoord van de gebruiker kan ook geen toegang blokkeren als de schadelijke postvakmachtigingen en gestolen OAuth-tokens actief blijven.<\/p>\n\n\n\n<p>OWAReaper cre\u00ebert een ander persistentiemechanisme via de offline cache van Outlook Web Access. Het schakelt OWA-caching in en injecteert een schadelijke iframe in berichten die zijn opgeslagen in de IndexedDB-database van de browser.<\/p>\n\n\n\n<p>De iframe wordt uitgevoerd telkens wanneer het slachtoffer een ge\u00efnfecteerd bericht opent vanuit de offline cache. Deze methode werkt onafhankelijk van de postvakmachtigingen aan serverzijde.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">Opdrachten verborgen in GitHub en e-mailberichten<\/h3>\n\n\n\n<p>OWAReaper ondersteunt twee command-and-control-methoden.<\/p>\n\n\n\n<p>De eerste methode maakt gebruik van gecodeerde opdrachten die verborgen zijn in GitHub-commitberichten. De tweede methode is gebaseerd op speciaal opgemaakte e-mails die rechtstreeks naar het gecompromitteerde postvak worden verzonden.<\/p>\n\n\n\n<p>Voor gegevensdiefstal verzendt de malware voornamelijk versleutelde informatie via HTTPS via domeinen van content delivery networks voor afbeeldingen. Het versleutelt gegevens die in requestpaden zijn geplaatst met AES-CTR.<\/p>\n\n\n\n<p>Een secundair kanaal stuurt gestolen informatie rechtstreeks naar een door de aanvaller beheerde server wanneer de primaire methode faalt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Organisaties moeten Exchange-machtigingen controleren<\/h3>\n\n\n\n<p>Proofpoint publiceerde een beperkt aantal indicatoren van compromittering, waaronder schadelijke domeinen en HTML met de exploit en payload.<\/p>\n\n\n\n<p>Organisaties moeten de beveiligingsupdate van Microsoft voor CVE-2026-42897 installeren en hun Exchange-omgevingen inspecteren op tekenen van compromittering. Beheerders moeten het volgende controleren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Postvakmachtigingen die aan Default-gebruikers zijn toegewezen<\/li>\n\n\n\n<li>Outlook-invoegtoepassingen met uitgebreide postvaktoegang<\/li>\n\n\n\n<li>Verdachte OAuth-tokenactiviteit<\/li>\n\n\n\n<li>Ongebruikelijke GitHub API-aanvragen<\/li>\n\n\n\n<li>Mogelijk ge\u00efnfecteerde berichten die zijn opgeslagen in OWA-caches<\/li>\n<\/ul>\n\n\n\n<p>Het opnieuw instellen van wachtwoorden en het opnieuw installeren van apparaten kan OWAReaper mogelijk niet volledig verwijderen, omdat aanvallers toegang kunnen behouden via machtigingen aan serverzijde en offline gecachte berichten.<\/p>\n\n\n\n<p>In ander beveiligingsnieuws zijn hackers ontdekt die hotel-wifi gebruiken om Microsoft 365-accounts te stelen, terwijl Chaos-ransomware msaRAT gebruikt om verkeer in Chrome en Edge te verbergen.<\/p>\n\n\n\n<p>Als reactie op opkomende cyberdreigingen heeft Microsoft ook het nieuwe MAI-Cyber-1-Flash-model uitgebracht.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Door de Russische staat gesponsorde hackers maken misbruik van een kwetsbaarheid in Microsoft Exchange Outlook Web Access om OWAReaper te implementeren, een webmail-backdoor die is ontworpen voor langdurige toegang tot mailboxen. De groep, die bekendstaat als Laundry Bear en Void Blizzard, wordt door Proofpoint gevolgd als TA488. Tot de doelwitten behoren overheidsorganisaties in de Verenigde [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":260,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1],"tags":[],"work":[],"class_list":["post-259","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>OWAReaper-backdoor richt zich op Microsoft Exchange-gebruikers - WindowsReport NL (Dutch)<\/title>\n<meta name=\"description\" content=\"OWAReaper misbruikt CVE-2026-42897 om OAuth-tokens te stelen, postvakmachtigingen te wijzigen en zich te handhaven in Exchange-accounts\" \/>\n<meta name=\"robots\" content=\"noindex, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OWAReaper-backdoor richt zich op Microsoft Exchange-gebruikers\" \/>\n<meta property=\"og:description\" content=\"OWAReaper misbruikt CVE-2026-42897 om OAuth-tokens te stelen, postvakmachtigingen te wijzigen en zich te handhaven in Exchange-accounts\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport NL (Dutch)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:17:22+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/outlook-clicking-bug-3.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"OWAReaper-backdoor richt zich op Microsoft Exchange-gebruikers\",\"datePublished\":\"2026-07-30T10:17:22+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\\\/\"},\"wordCount\":682,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/outlook-clicking-bug-3.jpg\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\\\/\",\"name\":\"OWAReaper-backdoor richt zich op Microsoft Exchange-gebruikers - WindowsReport NL (Dutch)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/outlook-clicking-bug-3.jpg\",\"datePublished\":\"2026-07-30T10:17:22+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"description\":\"OWAReaper misbruikt CVE-2026-42897 om OAuth-tokens te stelen, postvakmachtigingen te wijzigen en zich te handhaven in Exchange-accounts\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/outlook-clicking-bug-3.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/outlook-clicking-bug-3.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"OWAReaper-backdoor richt zich op Microsoft Exchange-gebruikers\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\",\"name\":\"WindowsReport NL (Dutch)\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OWAReaper-backdoor richt zich op Microsoft Exchange-gebruikers - WindowsReport NL (Dutch)","description":"OWAReaper misbruikt CVE-2026-42897 om OAuth-tokens te stelen, postvakmachtigingen te wijzigen en zich te handhaven in Exchange-accounts","robots":{"index":"noindex","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"en_US","og_type":"article","og_title":"OWAReaper-backdoor richt zich op Microsoft Exchange-gebruikers","og_description":"OWAReaper misbruikt CVE-2026-42897 om OAuth-tokens te stelen, postvakmachtigingen te wijzigen en zich te handhaven in Exchange-accounts","og_url":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/","og_site_name":"WindowsReport NL (Dutch)","article_published_time":"2026-07-30T10:17:22+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/outlook-clicking-bug-3.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Written by":"Milan Stanojevic","Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"OWAReaper-backdoor richt zich op Microsoft Exchange-gebruikers","datePublished":"2026-07-30T10:17:22+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/"},"wordCount":682,"commentCount":0,"image":{"@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/outlook-clicking-bug-3.jpg","inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/","url":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/","name":"OWAReaper-backdoor richt zich op Microsoft Exchange-gebruikers - WindowsReport NL (Dutch)","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/outlook-clicking-bug-3.jpg","datePublished":"2026-07-30T10:17:22+00:00","author":{"@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"description":"OWAReaper misbruikt CVE-2026-42897 om OAuth-tokens te stelen, postvakmachtigingen te wijzigen en zich te handhaven in Exchange-accounts","breadcrumb":{"@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/#primaryimage","url":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/outlook-clicking-bug-3.jpg","contentUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/outlook-clicking-bug-3.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/nl\/owareaper-backdoor-richt-zich-op-microsoft-exchange-gebruikers-3\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/nl\/"},{"@type":"ListItem","position":2,"name":"OWAReaper-backdoor richt zich op Microsoft Exchange-gebruikers"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/nl\/#website","url":"https:\/\/windowsreport.com\/nl\/","name":"WindowsReport NL (Dutch)","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/nl\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/259","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/comments?post=259"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/259\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/media\/260"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/media?parent=259"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/categories?post=259"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/tags?post=259"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/work?post=259"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}