{"id":1109,"date":"2026-07-30T10:12:22","date_gmt":"2026-07-30T10:12:22","guid":{"rendered":"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/"},"modified":"2026-07-30T10:12:22","modified_gmt":"2026-07-30T10:12:22","slug":"owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/","title":{"rendered":"OWAReaper Backdoor retter seg mot Microsoft Exchange-brukere"},"content":{"rendered":"\n<p>Russiske statssponsede hackere utnytter et s\u00e5rbarhet i Microsoft Exchange Outlook Web Access for \u00e5 distribuere OWAReaper, en webmail-bakd\u00f8r designet for langvarig postbokstilgang.<\/p>\n\n\n\n<p>Gruppen, kjent som Laundry Bear og Void Blizzard, spores av <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> som TA488. M\u00e5lene deres omfatter offentlige organisasjoner i USA og Europa, samt telekommunikasjons-, finans-, hotell- og romfartsselskaper.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">Angrep utnytter CVE-2026-42897<\/h2>\n\n\n\n<p>Kampanjen utnytter <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a>, en cross-site scripting-s\u00e5rbarhet i Outlook Web Access.<\/p>\n\n\n\n<p>Svakheten lar ondsinnet JavaScript kj\u00f8re n\u00e5r en bruker \u00e5pner en spesiallaget e-post i OWA-leseruten. Angrepet krever ingen ondsinnet vedlegg, lenke eller ekstra klikk.<\/p>\n\n\n\n<p>Microsoft offentliggjorde s\u00e5rbarheten 14. mai. Tilgjengelig dokumentasjon tyder imidlertid p\u00e5 at Laundry Bear allerede hadde utnyttet den som et nulldagsangrep f\u00f8r offentliggj\u00f8ringen.<\/p>\n\n\n\n<p>Angriperne f\u00e5r med vilje e-postene til \u00e5 se uviktige ut. En mottaker kan \u00e5pne meldingen, avfeie den som s\u00f8ppelpost og unng\u00e5 \u00e5 rapportere den fordi den ikke inneholder noen \u00e5penbare ondsinnede lenker eller vedlegg.<\/p>\n\n\n\n<p>Meldingene skjuler JavaScript-lastere og Base64-kodede nyttelaster i URL-er for sosiale medieikoner. Den ondsinnede dataen vises etter <code>#<\/code>-tegnet, noe som gj\u00f8r e-posten vanskeligere \u00e5 identifisere som et angrep.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper fjerner bevis og samler inn p\u00e5loggingsinformasjon<\/h3>\n\n\n\n<p>OWAReaper opererer utelukkende i Outlook Web Access-leseruten. N\u00e5r den kj\u00f8res, overskriver bakd\u00f8ren den opprinnelige e-posten p\u00e5 Exchange-serveren og fjerner spor av utnyttelsen.<\/p>\n\n\n\n<p>Deretter samler den inn informasjon om offeret, inkludert e-postadresse, brukernavn og Outlook-konfigurasjonsdetaljer.<\/p>\n\n\n\n<p>Skadevaren oppretter ogs\u00e5 usynlige nettleserelementer som pr\u00f8ver \u00e5 fange opp p\u00e5loggingsinformasjon som automatisk fylles inn av en passordbehandler eller nettleserens autofullf\u00f8r-funksjon.<\/p>\n\n\n\n<p>OWAReaper s\u00f8ker etter Outlook-tillegg med <code>ReadWriteMailbox<\/code>-tillatelser. N\u00e5r den finner et passende tillegg, misbruker den denne tilgangen til \u00e5 stjele OAuth-tokens.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Postbokstillatelser skaper vedvarende tilgang p\u00e5 serversiden<\/h3>\n\n\n\n<p>Bakd\u00f8ren kan tildele postbokstillatelser p\u00e5 Eier-niv\u00e5 til Exchange-standardbrukeren p\u00e5 tvers av alle e-postmapper. Denne konfigurasjonen kan tillate en angriper \u00e5 f\u00e5 tilgang til den kompromitterte postboksen via en annen autentisert konto i organisasjonen.<\/p>\n\n\n\n<p>Fordi Exchange lagrer disse tillatelsene p\u00e5 serveren, kan det hende at ominstallering av offerets datamaskin ikke fjerner angriperen. \u00c5 endre brukerens passord kan heller ikke blokkere tilgangen hvis de ondsinnede postbokstillatelsene og de stj\u00e5lne OAuth-tokenene fortsatt er aktive.<\/p>\n\n\n\n<p>OWAReaper skaper en annen utholdenhetsmekanisme via Outlook Web Access\u2019 frakoblede hurtigbuffer. Den aktiverer OWA-bufring og injiserer en ondsinnet iframe i meldinger som er lagret i nettleserens IndexedDB-database.<\/p>\n\n\n\n<p>Iframen kj\u00f8res hver gang offeret \u00e5pner en infisert melding fra den frakoblede hurtigbufferen. Denne metoden fungerer uavhengig av postbokstillatelsene p\u00e5 serversiden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">Kommandoer skjult i GitHub og e-postmeldinger<\/h3>\n\n\n\n<p>OWAReaper st\u00f8tter to metoder for kommando og kontroll.<\/p>\n\n\n\n<p>Den f\u00f8rste metoden bruker krypterte kommandoer skjult i GitHub-commit-meldinger. Den andre baserer seg p\u00e5 spesialformaterte e-poster sendt direkte til den kompromitterte postboksen.<\/p>\n\n\n\n<p>For datatyveri sender skadevaren i hovedsak kryptert informasjon over HTTPS via domenenavn for bilde-innholdsleveringsnettverk. Den krypterer data som plasseres i foresp\u00f8rselsstier med AES-CTR.<\/p>\n\n\n\n<p>En sekund\u00e6r kanal sender stj\u00e5let informasjon direkte til en angriperstyrt server n\u00e5r prim\u00e6rmetoden mislykkes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Organisasjoner b\u00f8r gjennomg\u00e5 Exchange-tillatelser<\/h3>\n\n\n\n<p>Proofpoint publiserte et begrenset antall kompromitteringsindikatorer, inkludert ondsinnede domener og HTML som inneholder utnyttelsen og nyttelasten.<\/p>\n\n\n\n<p>Organisasjoner b\u00f8r installere Microsofts sikkerhetsoppdatering for CVE-2026-42897 og unders\u00f8ke Exchange-milj\u00f8ene sine for tegn p\u00e5 kompromittering. Administratorer b\u00f8r gjennomg\u00e5:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Postbokstillatelser tildelt standardbrukere<\/li>\n\n\n\n<li>Outlook-tillegg med omfattende postbokstilgang<\/li>\n\n\n\n<li>Mistenkelig OAuth-tokenaktivitet<\/li>\n\n\n\n<li>Uvanlige GitHub API-foresp\u00f8rsler<\/li>\n\n\n\n<li>Potensielt infiserte meldinger lagret i OWA-hurtigbuffere<\/li>\n<\/ul>\n\n\n\n<p>Tilbakestilling av passord og ominstallering av enheter kan kanskje ikke fjerne OWAReaper fullstendig fordi angriperne kan opprettholde tilgang via tillatelser p\u00e5 serversiden og frakoblede hurtigbufrede meldinger.<\/p>\n\n\n\n<p>I andre sikkerhetsnyheter har hackere blitt oppdaget mens de bruker hotell-Wi-Fi til \u00e5 stjele Microsoft 365-kontoer, mens Chaos-ransomware bruker msaRAT til \u00e5 skjule trafikk i Chrome og Edge.<\/p>\n\n\n\n<p>For \u00e5 svare p\u00e5 nye cybertrusler har Microsoft ogs\u00e5 gitt ut den nye MAI-Cyber-1-Flash-modellen.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Russiske statssponsede hackere utnytter et s\u00e5rbarhet i Microsoft Exchange Outlook Web Access for \u00e5 distribuere OWAReaper, en webmail-bakd\u00f8r designet for langvarig postbokstilgang. Gruppen, kjent som Laundry Bear og Void Blizzard, spores av Proofpoint som TA488. M\u00e5lene deres omfatter offentlige organisasjoner i USA og Europa, samt telekommunikasjons-, finans-, hotell- og romfartsselskaper. Angrep utnytter CVE-2026-42897 Kampanjen utnytter [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":1110,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1],"tags":[],"work":[],"class_list":["post-1109","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>OWAReaper Backdoor retter seg mot Microsoft Exchange-brukere - WindowsReport NO (Norwegen)<\/title>\n<meta name=\"description\" content=\"OWAReaper misbruker CVE-2026-42897 til \u00e5 stjele OAuth-tokener, endre postboksrettigheter og vedvare i Exchange-kontoer.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OWAReaper Backdoor retter seg mot Microsoft Exchange-brukere\" \/>\n<meta property=\"og:description\" content=\"OWAReaper misbruker CVE-2026-42897 til \u00e5 stjele OAuth-tokener, endre postboksrettigheter og vedvare i Exchange-kontoer.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport NO (Norwegen)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:12:22+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/no\/wp-content\/uploads\/sites\/13\/2026\/07\/outlook-clicking-bug-3.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"OWAReaper Backdoor retter seg mot Microsoft Exchange-brukere\",\"datePublished\":\"2026-07-30T10:12:22+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\\\/\"},\"wordCount\":612,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/wp-content\\\/uploads\\\/sites\\\/13\\\/2026\\\/07\\\/outlook-clicking-bug-3.jpg\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\\\/\",\"name\":\"OWAReaper Backdoor retter seg mot Microsoft Exchange-brukere - WindowsReport NO (Norwegen)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/wp-content\\\/uploads\\\/sites\\\/13\\\/2026\\\/07\\\/outlook-clicking-bug-3.jpg\",\"datePublished\":\"2026-07-30T10:12:22+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"description\":\"OWAReaper misbruker CVE-2026-42897 til \u00e5 stjele OAuth-tokener, endre postboksrettigheter og vedvare i Exchange-kontoer.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/wp-content\\\/uploads\\\/sites\\\/13\\\/2026\\\/07\\\/outlook-clicking-bug-3.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/wp-content\\\/uploads\\\/sites\\\/13\\\/2026\\\/07\\\/outlook-clicking-bug-3.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"OWAReaper Backdoor retter seg mot Microsoft Exchange-brukere\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/\",\"name\":\"WindowsReport NO (Norwegen)\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/no\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OWAReaper Backdoor retter seg mot Microsoft Exchange-brukere - WindowsReport NO (Norwegen)","description":"OWAReaper misbruker CVE-2026-42897 til \u00e5 stjele OAuth-tokener, endre postboksrettigheter og vedvare i Exchange-kontoer.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/","og_locale":"en_US","og_type":"article","og_title":"OWAReaper Backdoor retter seg mot Microsoft Exchange-brukere","og_description":"OWAReaper misbruker CVE-2026-42897 til \u00e5 stjele OAuth-tokener, endre postboksrettigheter og vedvare i Exchange-kontoer.","og_url":"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/","og_site_name":"WindowsReport NO (Norwegen)","article_published_time":"2026-07-30T10:12:22+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/no\/wp-content\/uploads\/sites\/13\/2026\/07\/outlook-clicking-bug-3.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Written by":"Milan Stanojevic","Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/no\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"OWAReaper Backdoor retter seg mot Microsoft Exchange-brukere","datePublished":"2026-07-30T10:12:22+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/"},"wordCount":612,"commentCount":0,"image":{"@id":"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/no\/wp-content\/uploads\/sites\/13\/2026\/07\/outlook-clicking-bug-3.jpg","inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/","url":"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/","name":"OWAReaper Backdoor retter seg mot Microsoft Exchange-brukere - WindowsReport NO (Norwegen)","isPartOf":{"@id":"https:\/\/windowsreport.com\/no\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/no\/wp-content\/uploads\/sites\/13\/2026\/07\/outlook-clicking-bug-3.jpg","datePublished":"2026-07-30T10:12:22+00:00","author":{"@id":"https:\/\/windowsreport.com\/no\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"description":"OWAReaper misbruker CVE-2026-42897 til \u00e5 stjele OAuth-tokener, endre postboksrettigheter og vedvare i Exchange-kontoer.","breadcrumb":{"@id":"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/#primaryimage","url":"https:\/\/windowsreport.com\/no\/wp-content\/uploads\/sites\/13\/2026\/07\/outlook-clicking-bug-3.jpg","contentUrl":"https:\/\/windowsreport.com\/no\/wp-content\/uploads\/sites\/13\/2026\/07\/outlook-clicking-bug-3.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/no\/owareaper-backdoor-retter-seg-mot-microsoft-exchange-brukere\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/no\/"},{"@type":"ListItem","position":2,"name":"OWAReaper Backdoor retter seg mot Microsoft Exchange-brukere"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/no\/#website","url":"https:\/\/windowsreport.com\/no\/","name":"WindowsReport NO (Norwegen)","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/no\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/windowsreport.com\/no\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/no\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/posts\/1109","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/comments?post=1109"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/posts\/1109\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/media\/1110"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/media?parent=1109"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/categories?post=1109"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/tags?post=1109"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/no\/wp-json\/wp\/v2\/work?post=1109"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}