{"id":1103,"date":"2026-07-30T10:09:51","date_gmt":"2026-07-30T10:09:51","guid":{"rendered":"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/"},"modified":"2026-07-30T10:09:51","modified_gmt":"2026-07-30T10:09:51","slug":"owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/","title":{"rendered":"OWAReaper-bakd\u00f8r retter seg mot Microsoft Exchange-brukere"},"content":{"rendered":"\n<p>Russiske statssponsede hackere utnytter en s\u00e5rbarhet i Microsoft Exchange Outlook Web Access for \u00e5 distribuere OWAReaper, en bakd\u00f8r for webmail designet for vedvarende tilgang til postbokser.<\/p>\n\n\n\n<p>Gruppen, kjent som Laundry Bear og Void Blizzard, blir sporet av <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> som TA488. M\u00e5lene omfatter offentlige organisasjoner i USA og Europa, samt telekommunikasjon, finans, gjestfrihet og luftfartsselskaper.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">Angrep utnytter CVE-2026-42897<\/h2>\n\n\n\n<p>Kampanjen utnytter <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a>, et s\u00e5rbarhet for cross-site scripting i Outlook Web Access.<\/p>\n\n\n\n<p>S\u00e5rbarheten gj\u00f8r det mulig for ondsinnet JavaScript \u00e5 kj\u00f8re n\u00e5r en bruker \u00e5pner en spesiallaget e-post i OWA-lesepanelet. Angrepet krever ingen ondsinnet vedlegg, lenke eller ekstra klikk.<\/p>\n\n\n\n<p>Microsoft offentliggjorde s\u00e5rbarheten 14. mai. Tilgjengelig informasjon tyder imidlertid p\u00e5 at Laundry Bear allerede hadde utnyttet den som et nulldagss\u00e5rbarhet f\u00f8r offentliggj\u00f8ringen.<\/p>\n\n\n\n<p>Angriperne gj\u00f8r e-postene bevisst lite viktige. En mottaker kan \u00e5pne meldingen, avfeie den som s\u00f8ppelpost og unng\u00e5 \u00e5 rapportere den fordi den ikke inneholder noen \u00e5penbare ondsinnede lenker eller vedlegg.<\/p>\n\n\n\n<p>Meldingene skjuler JavaScript-lastere og Base64-kodede nyttelaster inne i URL-er for ikoner for sosiale medier. Den ondsinnede dataen vises etter <code>#<\/code>-tegnet, noe som gj\u00f8r e-posten vanskeligere \u00e5 identifisere som et angrep.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper fjerner spor og samler inn p\u00e5loggingsinformasjon<\/h3>\n\n\n\n<p>OWAReaper opererer utelukkende inne i Outlook Web Access&#8217; lesepanel. N\u00e5r den utf\u00f8res, omskriver bakd\u00f8ren den opprinnelige e-posten p\u00e5 Exchange-serveren og fjerner spor av utnyttelsen.<\/p>\n\n\n\n<p>Den samler deretter inn informasjon om offeret, inkludert e-postadresse, brukernavn og detaljer om Outlook-konfigurasjonen.<\/p>\n\n\n\n<p>Skadevaren oppretter ogs\u00e5 usynlige nettleserelementer som pr\u00f8ver \u00e5 fange opp p\u00e5loggingsinformasjon som automatisk fylles inn av en passordbehandler eller nettleserens autofullf\u00f8r-funksjon.<\/p>\n\n\n\n<p>OWAReaper s\u00f8ker etter Outlook-tillegg med tillatelsen <code>ReadWriteMailbox<\/code>. N\u00e5r den finner et passende tillegg, misbruker den denne tilgangen for \u00e5 stjele OAuth-tokener.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Postbokstillatelser skaper vedvarende tilgang p\u00e5 tjenersiden<\/h3>\n\n\n\n<p>Bakd\u00f8ren kan gi eierniv\u00e5-postbokstillatelser til Exchange Default-brukeren p\u00e5 tvers av alle e-postmapper. Denne konfigurasjonen kan tillate en angriper \u00e5 f\u00e5 tilgang til den kompromitterte postboksen via en annen autentisert konto i organisasjonen.<\/p>\n\n\n\n<p>Fordi Exchange lagrer disse tillatelsene p\u00e5 tjeneren, kan det hende at ominstallering av offerets datamaskin ikke fjerner angriperen. Endring av brukerens passord kan ogs\u00e5 mislykkes i \u00e5 blokkere tilgangen hvis de ondsinnede postbokstillatelsene og stj\u00e5lne OAuth-tokenene forblir aktive.<\/p>\n\n\n\n<p>OWAReaper oppretter en annen vedvarende mekanisme via hurtigbufferen for Outlook Web Access i frakoblet modus. Den aktiverer OWA-hurtigbufring og legger inn et ondsinnet iframe-element i meldinger som er lagret i nettleserens IndexedDB-database.<\/p>\n\n\n\n<p>Iframen kj\u00f8res hver gang offeret \u00e5pner en forgiftet melding fra den frakoblede hurtigbufferen. Denne metoden fungerer uavhengig av postbokstillatelsene p\u00e5 tjenersiden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">Kommandoer gjemt i GitHub og e-postmeldinger<\/h3>\n\n\n\n<p>OWAReaper st\u00f8tter to metoder for kommando og kontroll.<\/p>\n\n\n\n<p>Den f\u00f8rste metoden bruker krypterte kommandoer skjult i GitHub-commitmeldinger. Den andre er avhengig av spesialformaterte e-poster som sendes direkte til den kompromitterte postboksen.<\/p>\n\n\n\n<p>For datatyveri sender skadevaren hovedsakelig kryptert informasjon over HTTPS via domener for bildeinnholdsleveringsnettverk. Den krypterer data plassert i foresp\u00f8rselsbaner med AES-CTR.<\/p>\n\n\n\n<p>En sekund\u00e6r kanal sender stj\u00e5let informasjon direkte til en angriperstyrt tjener n\u00e5r den prim\u00e6re metoden mislykkes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Organisasjoner b\u00f8r gjennomg\u00e5 Exchange-tillatelser<\/h3>\n\n\n\n<p>Proofpoint har publisert et begrenset antall indikatorer p\u00e5 kompromittering, inkludert ondsinnede domener og HTML som inneholder utnyttelsen og nyttelasten.<\/p>\n\n\n\n<p>Organisasjoner b\u00f8r installere Microsofts sikkerhetsoppdatering for CVE-2026-42897 og unders\u00f8ke Exchange-milj\u00f8ene sine for tegn p\u00e5 kompromittering. Administratorer b\u00f8r gjennomg\u00e5:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Postbokstillatelser tilordnet Default-brukere<\/li>\n\n\n\n<li>Outlook-tillegg med omfattende postbokstilgang<\/li>\n\n\n\n<li>Mistenkelig aktivitet knyttet til OAuth-tokener<\/li>\n\n\n\n<li>Uvanlige GitHub API-foresp\u00f8rsler<\/li>\n\n\n\n<li>Potensielt forgiftede meldinger lagret i OWA-hurtigbuffere<\/li>\n<\/ul>\n\n\n\n<p>Tilbakestilling av passord og ominstallering av enheter fjerner kanskje ikke OWAReaper fullstendig, fordi angriperne kan opprettholde tilgang via tjenersidetillatelser og hurtigbufrede meldinger i frakoblet modus.<\/p>\n\n\n\n<p>I andre sikkerhetsnyheter har hackere blitt oppdaget ved \u00e5 bruke hotell-Wi-Fi for \u00e5 stjele Microsoft 365-kontoer, mens Chaos-ransomware bruker msaRAT til \u00e5 skjule trafikk i Chrome og Edge.<\/p>\n\n\n\n<p>For \u00e5 m\u00f8te nye cybertrusler har Microsoft ogs\u00e5 lansert den nye MAI-Cyber-1-Flash-modellen.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Russiske statssponsede hackere utnytter en s\u00e5rbarhet i Microsoft Exchange Outlook Web Access for \u00e5 distribuere OWAReaper, en bakd\u00f8r for webmail designet for vedvarende tilgang til postbokser. Gruppen, kjent som Laundry Bear og Void Blizzard, blir sporet av Proofpoint som TA488. M\u00e5lene omfatter offentlige organisasjoner i USA og Europa, samt telekommunikasjon, finans, gjestfrihet og luftfartsselskaper. Angrep [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":1104,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1],"tags":[],"work":[],"class_list":["post-1103","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>OWAReaper-bakd\u00f8r retter seg mot Microsoft Exchange-brukere - WindowsReport NO (Norwegen)<\/title>\n<meta name=\"description\" content=\"OWAReaper misbruker CVE-2026-42897 for \u00e5 stjele OAuth-tokens, endre postbokstillatelser og vedvare i Exchange-kontoer\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OWAReaper-bakd\u00f8r retter seg mot Microsoft Exchange-brukere\" \/>\n<meta property=\"og:description\" content=\"OWAReaper misbruker CVE-2026-42897 for \u00e5 stjele OAuth-tokens, endre postbokstillatelser og vedvare i Exchange-kontoer\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport NO (Norwegen)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:09:51+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/no\/wp-content\/uploads\/sites\/13\/2026\/07\/outlook-clicking-bug.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"OWAReaper-bakd\u00f8r retter seg mot Microsoft Exchange-brukere\",\"datePublished\":\"2026-07-30T10:09:51+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\\\/\"},\"wordCount\":637,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/wp-content\\\/uploads\\\/sites\\\/13\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\\\/\",\"name\":\"OWAReaper-bakd\u00f8r retter seg mot Microsoft Exchange-brukere - WindowsReport NO (Norwegen)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/wp-content\\\/uploads\\\/sites\\\/13\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"datePublished\":\"2026-07-30T10:09:51+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"description\":\"OWAReaper misbruker CVE-2026-42897 for \u00e5 stjele OAuth-tokens, endre postbokstillatelser og vedvare i Exchange-kontoer\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/wp-content\\\/uploads\\\/sites\\\/13\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/wp-content\\\/uploads\\\/sites\\\/13\\\/2026\\\/07\\\/outlook-clicking-bug.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"OWAReaper-bakd\u00f8r retter seg mot Microsoft Exchange-brukere\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/\",\"name\":\"WindowsReport NO (Norwegen)\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OWAReaper-bakd\u00f8r retter seg mot Microsoft Exchange-brukere - WindowsReport NO (Norwegen)","description":"OWAReaper misbruker CVE-2026-42897 for \u00e5 stjele OAuth-tokens, endre postbokstillatelser og vedvare i Exchange-kontoer","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/","og_locale":"en_US","og_type":"article","og_title":"OWAReaper-bakd\u00f8r retter seg mot Microsoft Exchange-brukere","og_description":"OWAReaper misbruker CVE-2026-42897 for \u00e5 stjele OAuth-tokens, endre postbokstillatelser og vedvare i Exchange-kontoer","og_url":"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/","og_site_name":"WindowsReport NO (Norwegen)","article_published_time":"2026-07-30T10:09:51+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/no\/wp-content\/uploads\/sites\/13\/2026\/07\/outlook-clicking-bug.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Written by":"Milan Stanojevic","Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/no\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"OWAReaper-bakd\u00f8r retter seg mot Microsoft Exchange-brukere","datePublished":"2026-07-30T10:09:51+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/"},"wordCount":637,"commentCount":0,"image":{"@id":"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/no\/wp-content\/uploads\/sites\/13\/2026\/07\/outlook-clicking-bug.jpg","inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/","url":"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/","name":"OWAReaper-bakd\u00f8r retter seg mot Microsoft Exchange-brukere - WindowsReport NO (Norwegen)","isPartOf":{"@id":"https:\/\/windowsreport.com\/no\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/no\/wp-content\/uploads\/sites\/13\/2026\/07\/outlook-clicking-bug.jpg","datePublished":"2026-07-30T10:09:51+00:00","author":{"@id":"https:\/\/windowsreport.com\/no\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"description":"OWAReaper misbruker CVE-2026-42897 for \u00e5 stjele OAuth-tokens, endre postbokstillatelser og vedvare i Exchange-kontoer","breadcrumb":{"@id":"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/#primaryimage","url":"https:\/\/windowsreport.com\/no\/wp-content\/uploads\/sites\/13\/2026\/07\/outlook-clicking-bug.jpg","contentUrl":"https:\/\/windowsreport.com\/no\/wp-content\/uploads\/sites\/13\/2026\/07\/outlook-clicking-bug.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/no\/owareaper-bakdor-retter-seg-mot-microsoft-exchange-brukere\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/no\/"},{"@type":"ListItem","position":2,"name":"OWAReaper-bakd\u00f8r retter seg mot Microsoft Exchange-brukere"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/no\/#website","url":"https:\/\/windowsreport.com\/no\/","name":"WindowsReport NO (Norwegen)","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/no\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/windowsreport.com\/no\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/no\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/posts\/1103","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/comments?post=1103"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/posts\/1103\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/media\/1104"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/media?parent=1103"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/categories?post=1103"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/tags?post=1103"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/work?post=1103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}