{"id":5929,"date":"2026-07-30T10:06:22","date_gmt":"2026-07-30T10:06:22","guid":{"rendered":"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/"},"modified":"2026-07-30T10:06:22","modified_gmt":"2026-07-30T10:06:22","slug":"backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/","title":{"rendered":"Backdoor OWAReaper visa utilizadores do Microsoft Exchange"},"content":{"rendered":"\n<p>Hackers patrocinados pelo estado russo est\u00e3o a explorar uma vulnerabilidade no Outlook Web Access do Microsoft Exchange para implementar o OWAReaper, um backdoor de webmail concebido para acesso de longa dura\u00e7\u00e3o \u00e0 caixa de correio.<\/p>\n\n\n\n<p>O grupo, conhecido como Laundry Bear e Void Blizzard, \u00e9 rastreado pela <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> como TA488. Os seus alvos incluem organiza\u00e7\u00f5es governamentais nos Estados Unidos e na Europa, bem como empresas de telecomunica\u00e7\u00f5es, financeiras, de hotelaria e aeroespaciais.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">Ataque Explora CVE-2026-42897<\/h2>\n\n\n\n<p>A campanha explora o <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a>, uma vulnerabilidade de cross-site scripting no Outlook Web Access.<\/p>\n\n\n\n<p>A falha permite que JavaScript malicioso seja executado quando um utilizador abre um email especialmente criado no painel de leitura do OWA. O ataque n\u00e3o requer nenhum anexo malicioso, link ou clique adicional.<\/p>\n\n\n\n<p>A Microsoft divulgou a vulnerabilidade a 14 de maio. No entanto, evid\u00eancias dispon\u00edveis indicam que o Laundry Bear j\u00e1 a tinha explorado como zero-day antes da divulga\u00e7\u00e3o.<\/p>\n\n\n\n<p>Os atacantes fazem com que os emails pare\u00e7am deliberadamente irrelevantes. Um destinat\u00e1rio pode abrir a mensagem, descart\u00e1-la como lixo e evitar report\u00e1-la porque n\u00e3o cont\u00e9m links ou anexos maliciosos \u00f3bvios.<\/p>\n\n\n\n<p>As mensagens escondem carregadores JavaScript e payloads codificados em Base64 dentro de URLs de \u00edcones de redes sociais. Os dados maliciosos aparecem ap\u00f3s o caractere <code>#<\/code>, tornando o email mais dif\u00edcil de identificar como um ataque.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper Remove Evid\u00eancias e Recolhe Credenciais<\/h3>\n\n\n\n<p>O OWAReaper opera inteiramente dentro do painel de leitura do Outlook Web Access. Uma vez executado, o backdoor reescreve o email original no servidor Exchange e remove evid\u00eancias da explora\u00e7\u00e3o.<\/p>\n\n\n\n<p>Em seguida, recolhe informa\u00e7\u00f5es sobre a v\u00edtima, incluindo endere\u00e7o de email, nome de utilizador e detalhes de configura\u00e7\u00e3o do Outlook.<\/p>\n\n\n\n<p>O malware tamb\u00e9m cria elementos invis\u00edveis do navegador que tentam capturar credenciais introduzidas automaticamente por um gestor de palavras-passe ou pela funcionalidade de autopreenchimento do navegador.<\/p>\n\n\n\n<p>O OWAReaper procura suplementos do Outlook com permiss\u00f5es <code>ReadWriteMailbox<\/code>. Quando encontra um suplemento adequado, abusa desse acesso para roubar tokens OAuth.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Permiss\u00f5es de Caixa de Correio Criam Persist\u00eancia do Lado do Servidor<\/h3>\n\n\n\n<p>O backdoor pode conceder permiss\u00f5es de caixa de correio ao n\u00edvel de Propriet\u00e1rio ao utilizador Padr\u00e3o do Exchange em todas as pastas de correio. Esta configura\u00e7\u00e3o pode permitir que um atacante aceda \u00e0 caixa de correio comprometida atrav\u00e9s de outra conta autenticada dentro da organiza\u00e7\u00e3o.<\/p>\n\n\n\n<p>Como o Exchange armazena estas permiss\u00f5es no servidor, reinstalar o computador da v\u00edtima pode n\u00e3o remover o atacante. Alterar a palavra-passe do utilizador tamb\u00e9m pode n\u00e3o bloquear o acesso se as permiss\u00f5es maliciosas da caixa de correio e os tokens OAuth roubados permanecerem ativos.<\/p>\n\n\n\n<p>O OWAReaper cria outro mecanismo de persist\u00eancia atrav\u00e9s da cache offline do Outlook Web Access. Ele ativa a cache do OWA e injeta um iframe malicioso nas mensagens armazenadas na base de dados IndexedDB do navegador.<\/p>\n\n\n\n<p>O iframe \u00e9 executado sempre que a v\u00edtima abre uma mensagem envenenada a partir da cache offline. Este m\u00e9todo opera separadamente das permiss\u00f5es de caixa de correio do lado do servidor.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">Comandos Escondidos no GitHub e em Mensagens de Email<\/h3>\n\n\n\n<p>O OWAReaper suporta dois m\u00e9todos de comando e controlo.<\/p>\n\n\n\n<p>O primeiro m\u00e9todo utiliza comandos encriptados escondidos dentro de mensagens de commit do GitHub. O segundo baseia-se em emails especialmente formatados enviados diretamente para a caixa de correio comprometida.<\/p>\n\n\n\n<p>Para roubo de dados, o malware envia principalmente informa\u00e7\u00f5es encriptadas atrav\u00e9s de HTTPS utilizando dom\u00ednios de redes de entrega de conte\u00fado de imagens. Ele encripta os dados colocados dentro dos caminhos de pedido com AES-CTR.<\/p>\n\n\n\n<p>Um canal secund\u00e1rio envia informa\u00e7\u00f5es roubadas diretamente para um servidor controlado pelo atacante quando o m\u00e9todo principal falha.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">As Organiza\u00e7\u00f5es Devem Rever as Permiss\u00f5es do Exchange<\/h3>\n\n\n\n<p>A Proofpoint publicou um n\u00famero limitado de indicadores de comprometimento, incluindo dom\u00ednios maliciosos e HTML contendo a explora\u00e7\u00e3o e o payload.<\/p>\n\n\n\n<p>As organiza\u00e7\u00f5es devem instalar a atualiza\u00e7\u00e3o de seguran\u00e7a da Microsoft para o CVE-2026-42897 e inspecionar os seus ambientes Exchange em busca de sinais de comprometimento. Os administradores devem rever:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Permiss\u00f5es de caixa de correio atribu\u00eddas a utilizadores Padr\u00e3o<\/li>\n\n\n\n<li>Suplementos do Outlook com acesso extensivo \u00e0 caixa de correio<\/li>\n\n\n\n<li>Atividade suspeita de tokens OAuth<\/li>\n\n\n\n<li>Pedidos incomuns \u00e0 API do GitHub<\/li>\n\n\n\n<li>Mensagens potencialmente envenenadas armazenadas nas caches do OWA<\/li>\n<\/ul>\n\n\n\n<p>As reposi\u00e7\u00f5es de palavras-passe e a reinstala\u00e7\u00e3o de dispositivos podem n\u00e3o remover totalmente o OWAReaper porque os atacantes podem manter o acesso atrav\u00e9s de permiss\u00f5es do lado do servidor e de mensagens em cache offline.<\/p>\n\n\n\n<p>Noutras not\u00edcias de seguran\u00e7a, foram encontrados hackers a utilizar Wi-Fi de hot\u00e9is para roubar contas do Microsoft 365, enquanto o ransomware Chaos est\u00e1 a utilizar o msaRAT para esconder tr\u00e1fego no Chrome e no Edge.<\/p>\n\n\n\n<p>Para responder a amea\u00e7as cibern\u00e9ticas emergentes, a Microsoft tamb\u00e9m lan\u00e7ou o novo modelo MAI-Cyber-1-Flash.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hackers patrocinados pelo estado russo est\u00e3o a explorar uma vulnerabilidade no Outlook Web Access do Microsoft Exchange para implementar o OWAReaper, um backdoor de webmail concebido para acesso de longa dura\u00e7\u00e3o \u00e0 caixa de correio. O grupo, conhecido como Laundry Bear e Void Blizzard, \u00e9 rastreado pela Proofpoint como TA488. Os seus alvos incluem organiza\u00e7\u00f5es [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":5930,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[55],"tags":[],"work":[],"class_list":["post-5929","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tutoriais"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Backdoor OWAReaper visa utilizadores do Microsoft Exchange - WindowsReport PT (Portuguese)<\/title>\n<meta name=\"description\" content=\"OWAReaper abusa do CVE-2026-42897 para roubar tokens OAuth, alterar permiss\u00f5es de caixa de correio e persistir nas contas do Exchange\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/\" \/>\n<meta property=\"og:locale\" content=\"pt_PT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Backdoor OWAReaper visa utilizadores do Microsoft Exchange\" \/>\n<meta property=\"og:description\" content=\"OWAReaper abusa do CVE-2026-42897 para roubar tokens OAuth, alterar permiss\u00f5es de caixa de correio e persistir nas contas do Exchange\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport PT (Portuguese)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:06:22+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/pt\/wp-content\/uploads\/sites\/2\/2026\/07\/outlook-clicking-bug-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo estimado de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"Backdoor OWAReaper visa utilizadores do Microsoft Exchange\",\"datePublished\":\"2026-07-30T10:06:22+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\\\/\"},\"wordCount\":847,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"articleSection\":[\"Tutoriais\"],\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/pt\\\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\\\/\",\"name\":\"Backdoor OWAReaper visa utilizadores do Microsoft Exchange - WindowsReport PT (Portuguese)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"datePublished\":\"2026-07-30T10:06:22+00:00\",\"description\":\"OWAReaper abusa do CVE-2026-42897 para roubar tokens OAuth, alterar permiss\u00f5es de caixa de correio e persistir nas contas do Exchange\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\\\/#breadcrumb\"},\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/pt\\\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2026\\\/07\\\/outlook-clicking-bug-1.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Backdoor OWAReaper visa utilizadores do Microsoft Exchange\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/\",\"name\":\"WindowsReport PT (Portuguese)\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-PT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/#organization\",\"name\":\"WindowsReport PT (Portuguese)\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2024\\\/01\\\/wr-logo-default-1.png\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2024\\\/01\\\/wr-logo-default-1.png\",\"width\":214,\"height\":35,\"caption\":\"WindowsReport PT (Portuguese)\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F2%2F2024%2F01%2Fwricon.png&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F2%2F2024%2F01%2Fwricon.png&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F2%2F2024%2F01%2Fwricon.png&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/pt\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Backdoor OWAReaper visa utilizadores do Microsoft Exchange - WindowsReport PT (Portuguese)","description":"OWAReaper abusa do CVE-2026-42897 para roubar tokens OAuth, alterar permiss\u00f5es de caixa de correio e persistir nas contas do Exchange","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/","og_locale":"pt_PT","og_type":"article","og_title":"Backdoor OWAReaper visa utilizadores do Microsoft Exchange","og_description":"OWAReaper abusa do CVE-2026-42897 para roubar tokens OAuth, alterar permiss\u00f5es de caixa de correio e persistir nas contas do Exchange","og_url":"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/","og_site_name":"WindowsReport PT (Portuguese)","article_published_time":"2026-07-30T10:06:22+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/pt\/wp-content\/uploads\/sites\/2\/2026\/07\/outlook-clicking-bug-1.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Escrito por":"Milan Stanojevic","Tempo estimado de leitura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/pt\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"Backdoor OWAReaper visa utilizadores do Microsoft Exchange","datePublished":"2026-07-30T10:06:22+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/"},"wordCount":847,"commentCount":0,"publisher":{"@id":"https:\/\/windowsreport.com\/pt\/#organization"},"image":{"@id":"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/pt\/wp-content\/uploads\/sites\/2\/2026\/07\/outlook-clicking-bug-1.jpg","articleSection":["Tutoriais"],"inLanguage":"pt-PT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/","url":"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/","name":"Backdoor OWAReaper visa utilizadores do Microsoft Exchange - WindowsReport PT (Portuguese)","isPartOf":{"@id":"https:\/\/windowsreport.com\/pt\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/pt\/wp-content\/uploads\/sites\/2\/2026\/07\/outlook-clicking-bug-1.jpg","datePublished":"2026-07-30T10:06:22+00:00","description":"OWAReaper abusa do CVE-2026-42897 para roubar tokens OAuth, alterar permiss\u00f5es de caixa de correio e persistir nas contas do Exchange","breadcrumb":{"@id":"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/#breadcrumb"},"inLanguage":"pt-PT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/"]}]},{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/#primaryimage","url":"https:\/\/windowsreport.com\/pt\/wp-content\/uploads\/sites\/2\/2026\/07\/outlook-clicking-bug-1.jpg","contentUrl":"https:\/\/windowsreport.com\/pt\/wp-content\/uploads\/sites\/2\/2026\/07\/outlook-clicking-bug-1.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/pt\/backdoor-owareaper-visa-utilizadores-do-microsoft-exchange-2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/pt\/"},{"@type":"ListItem","position":2,"name":"Backdoor OWAReaper visa utilizadores do Microsoft Exchange"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/pt\/#website","url":"https:\/\/windowsreport.com\/pt\/","name":"WindowsReport PT (Portuguese)","description":"","publisher":{"@id":"https:\/\/windowsreport.com\/pt\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/pt\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-PT"},{"@type":"Organization","@id":"https:\/\/windowsreport.com\/pt\/#organization","name":"WindowsReport PT (Portuguese)","url":"https:\/\/windowsreport.com\/pt\/","logo":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/windowsreport.com\/pt\/#\/schema\/logo\/image\/","url":"https:\/\/windowsreport.com\/pt\/wp-content\/uploads\/sites\/2\/2024\/01\/wr-logo-default-1.png","contentUrl":"https:\/\/windowsreport.com\/pt\/wp-content\/uploads\/sites\/2\/2024\/01\/wr-logo-default-1.png","width":214,"height":35,"caption":"WindowsReport PT (Portuguese)"},"image":{"@id":"https:\/\/windowsreport.com\/pt\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/windowsreport.com\/pt\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F2%2F2024%2F01%2Fwricon.png&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F2%2F2024%2F01%2Fwricon.png&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F2%2F2024%2F01%2Fwricon.png&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/pt\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/pt\/wp-json\/wp\/v2\/posts\/5929","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/pt\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/pt\/wp-json\/wp\/v2\/comments?post=5929"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/pt\/wp-json\/wp\/v2\/posts\/5929\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/pt\/wp-json\/wp\/v2\/media\/5930"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/pt\/wp-json\/wp\/v2\/media?parent=5929"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/pt\/wp-json\/wp\/v2\/categories?post=5929"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/pt\/wp-json\/wp\/v2\/tags?post=5929"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/pt\/wp-json\/wp\/v2\/work?post=5929"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}