{"id":3167,"date":"2026-07-30T10:22:51","date_gmt":"2026-07-30T10:22:51","guid":{"rendered":"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/"},"modified":"2026-07-30T10:22:51","modified_gmt":"2026-07-30T10:22:51","slug":"owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/","title":{"rendered":"OWAReaper-bakd\u00f6rr riktar sig mot Microsoft Exchange-anv\u00e4ndare"},"content":{"rendered":"\n<p>Ryska statssponsrade hackare utnyttjar en s\u00e5rbarhet i Microsoft Exchange Outlook Web Access f\u00f6r att distribuera OWAReaper, en webbmail-bakd\u00f6rr utformad f\u00f6r l\u00e5ngvarig tillg\u00e5ng till brevl\u00e5dor.<\/p>\n\n\n\n<p>Gruppen, k\u00e4nd som Laundry Bear och Void Blizzard, sp\u00e5ras av <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit\" target=\"_blank\" rel=\"noopener noreferrer\">Proofpoint<\/a> som TA488. Bland m\u00e5ltavlorna finns statliga organisationer i USA och Europa samt f\u00f6retag inom telekommunikation, finans, bes\u00f6ksn\u00e4ring och flyg- och rymdindustri.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attack-exploits-cve-2026-42897\">Attack utnyttjar CVE-2026-42897<\/h2>\n\n\n\n<p>Kampanjen utnyttjar <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-42897\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2026-42897<\/a>, en s\u00e5rbarhet f\u00f6r cross-site scripting i Outlook Web Access.<\/p>\n\n\n\n<p>S\u00e5rbarheten g\u00f6r att skadlig JavaScript kan k\u00f6ras n\u00e4r en anv\u00e4ndare \u00f6ppnar ett s\u00e4rskilt utformat e-postmeddelande i OWA-l\u00e4sf\u00f6nstret. Attacken kr\u00e4ver varken skadlig bilaga, l\u00e4nk eller ytterligare klick.<\/p>\n\n\n\n<p>Microsoft avsl\u00f6jade s\u00e5rbarheten den 14 maj. Tillg\u00e4ngliga bevis tyder dock p\u00e5 att Laundry Bear redan hade utnyttjat den som en nolldagss\u00e5rbarhet f\u00f6re avsl\u00f6jandet.<\/p>\n\n\n\n<p>Angriparna g\u00f6r medvetet e-postmeddelandena oansenliga. En mottagare kan \u00f6ppna meddelandet, avf\u00e4rda det som skr\u00e4ppost och undvika att rapportera det eftersom det inte inneh\u00e5ller n\u00e5gra uppenbara skadliga l\u00e4nkar eller bilagor.<\/p>\n\n\n\n<p>Meddelandena d\u00f6ljer JavaScript-laddare och Base64-kodade nyttolaster i URL:er f\u00f6r ikoner fr\u00e5n sociala medier. Den skadliga datan dyker upp efter tecknet <code>#<\/code>, vilket g\u00f6r e-postmeddelandet sv\u00e5rare att identifiera som en attack.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-owareaper-removes-evidence-and-collects-credentials\">OWAReaper tar bort bevis och samlar in autentiseringsuppgifter<\/h3>\n\n\n\n<p>OWAReaper k\u00f6rs helt innanf\u00f6r Outlook Web Access l\u00e4sf\u00f6nster. N\u00e4r den k\u00f6rs skriver bakd\u00f6rren om det ursprungliga e-postmeddelandet p\u00e5 Exchange-servern och tar bort bevis p\u00e5 utnyttjandet.<\/p>\n\n\n\n<p>Den samlar sedan in information om offret, inklusive e-postadress, anv\u00e4ndarnamn och Outlook-konfigurationsdetaljer.<\/p>\n\n\n\n<p>Skadeprogrammet skapar ocks\u00e5 osynliga webbl\u00e4sarelement som f\u00f6rs\u00f6ker f\u00e5nga autentiseringsuppgifter som automatiskt fyllts i av en l\u00f6senordshanterare eller webbl\u00e4sarens autofyllnadsfunktion.<\/p>\n\n\n\n<p>OWAReaper s\u00f6ker efter Outlook-till\u00e4gg med <code>ReadWriteMailbox<\/code>-beh\u00f6righeter. N\u00e4r den hittar ett l\u00e4mpligt till\u00e4gg missbrukar den den \u00e5tkomsten f\u00f6r att stj\u00e4la OAuth-tokens.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-mailbox-permissions-create-server-side-persistence\">Brevl\u00e5debeh\u00f6righeter skapar best\u00e4ndighet p\u00e5 serversidan<\/h3>\n\n\n\n<p>Bakd\u00f6rren kan bevilja \u00e4gar-niv\u00e5 brevl\u00e5debeh\u00f6righeter till Exchange Default-anv\u00e4ndaren i varje e-postmapp. Denna konfiguration kan till\u00e5ta en angripare att komma \u00e5t den komprometterade brevl\u00e5dan via ett annat autentiserat konto inom organisationen.<\/p>\n\n\n\n<p>Eftersom Exchange lagrar dessa beh\u00f6righeter p\u00e5 servern kan ominstallation av offrets dator inte ta bort angriparen. Att byta anv\u00e4ndarens l\u00f6senord kan ocks\u00e5 misslyckas med att blockera \u00e5tkomsten om de skadliga brevl\u00e5debeh\u00f6righeterna och de stulna OAuth-tokenen f\u00f6rblir aktiva.<\/p>\n\n\n\n<p>OWAReaper skapar ytterligare en best\u00e4ndighetsmekanism via Outlook Web Access offline-cache. Den aktiverar OWA-cachelagring och injicerar en skadlig iframe i meddelanden som lagras i webbl\u00e4sarens IndexedDB-databas.<\/p>\n\n\n\n<p>Iframen k\u00f6rs varje g\u00e5ng offret \u00f6ppnar ett f\u00f6rgiftat meddelande fr\u00e5n offline-cachen. Denna metod fungerar separat fr\u00e5n brevl\u00e5debeh\u00f6righeterna p\u00e5 serversidan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-commands-hidden-in-github-and-email-messages\">Kommandon g\u00f6mda i GitHub och e-postmeddelanden<\/h3>\n\n\n\n<p>OWAReaper st\u00f6der tv\u00e5 metoder f\u00f6r kommando och kontroll.<\/p>\n\n\n\n<p>Den f\u00f6rsta metoden anv\u00e4nder krypterade kommandon g\u00f6mda i GitHub commit-meddelanden. Den andra f\u00f6rlitar sig p\u00e5 s\u00e4rskilt utformade e-postmeddelanden som skickas direkt till den komprometterade brevl\u00e5dan.<\/p>\n\n\n\n<p>F\u00f6r datast\u00f6ld skickar skadeprogrammet fr\u00e4mst krypterad information \u00f6ver HTTPS via dom\u00e4ner f\u00f6r bildinneh\u00e5llsleveransn\u00e4tverk. Det krypterar data som placeras inuti s\u00f6kv\u00e4gar i beg\u00e4randen med AES-CTR.<\/p>\n\n\n\n<p>En sekund\u00e4r kanal skickar stulen information direkt till en angriparstyrd server n\u00e4r den prim\u00e4ra metoden misslyckas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-organizations-should-review-exchange-permissions\">Organisationer b\u00f6r granska Exchange-beh\u00f6righeter<\/h3>\n\n\n\n<p>Proofpoint publicerade ett begr\u00e4nsat antal indikatorer p\u00e5 kompromettering, inklusive skadliga dom\u00e4ner och HTML-kod som inneh\u00e5ller utnyttjandet och nyttolasten.<\/p>\n\n\n\n<p>Organisationer b\u00f6r installera Microsofts s\u00e4kerhetsuppdatering f\u00f6r CVE-2026-42897 och inspektera sina Exchange-milj\u00f6er efter tecken p\u00e5 kompromettering. Administrat\u00f6rer b\u00f6r granska:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Brevl\u00e5debeh\u00f6righeter som tilldelats Default-anv\u00e4ndare<\/li>\n\n\n\n<li>Outlook-till\u00e4gg med omfattande brevl\u00e5de\u00e5tkomst<\/li>\n\n\n\n<li>Misst\u00e4nkt OAuth-tokenaktivitet<\/li>\n\n\n\n<li>Ovanliga GitHub API-beg\u00e4randen<\/li>\n\n\n\n<li>Potentiellt f\u00f6rgiftade meddelanden lagrade i OWA-cachar<\/li>\n<\/ul>\n\n\n\n<p>\u00c5terst\u00e4llning av l\u00f6senord och ominstallation av enheter kanske inte helt tar bort OWAReaper eftersom angriparna kan uppr\u00e4tth\u00e5lla \u00e5tkomst via serversidans beh\u00f6righeter och offline-cachade meddelanden.<\/p>\n\n\n\n<p>I andra s\u00e4kerhetsnyheter har hackare uppt\u00e4ckts anv\u00e4nda hotell-Wi-Fi f\u00f6r att stj\u00e4la Microsoft 365-konton, medan Chaos ransomware anv\u00e4nder msaRAT f\u00f6r att d\u00f6lja trafik i Chrome och Edge.<\/p>\n\n\n\n<p>F\u00f6r att m\u00f6ta nya cyberhot har Microsoft ocks\u00e5 sl\u00e4ppt den nya modellen MAI-Cyber-1-Flash.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ryska statssponsrade hackare utnyttjar en s\u00e5rbarhet i Microsoft Exchange Outlook Web Access f\u00f6r att distribuera OWAReaper, en webbmail-bakd\u00f6rr utformad f\u00f6r l\u00e5ngvarig tillg\u00e5ng till brevl\u00e5dor. Gruppen, k\u00e4nd som Laundry Bear och Void Blizzard, sp\u00e5ras av Proofpoint som TA488. Bland m\u00e5ltavlorna finns statliga organisationer i USA och Europa samt f\u00f6retag inom telekommunikation, finans, bes\u00f6ksn\u00e4ring och flyg- och [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":3168,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1],"tags":[],"work":[],"class_list":["post-3167","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>OWAReaper-bakd\u00f6rr riktar sig mot Microsoft Exchange-anv\u00e4ndare - WindowsReport SE (Swedish)<\/title>\n<meta name=\"description\" content=\"OWAReaper utnyttjar CVE-2026-42897 f\u00f6r att stj\u00e4la OAuth-tokens, \u00e4ndra beh\u00f6righeter f\u00f6r e-postl\u00e5dor och etablera best\u00e4ndig n\u00e4rvaro i Exchange-konton.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OWAReaper-bakd\u00f6rr riktar sig mot Microsoft Exchange-anv\u00e4ndare\" \/>\n<meta property=\"og:description\" content=\"OWAReaper utnyttjar CVE-2026-42897 f\u00f6r att stj\u00e4la OAuth-tokens, \u00e4ndra beh\u00f6righeter f\u00f6r e-postl\u00e5dor och etablera best\u00e4ndig n\u00e4rvaro i Exchange-konton.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport SE (Swedish)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-30T10:22:51+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/se\/wp-content\/uploads\/sites\/14\/2026\/07\/outlook-clicking-bug-7.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"OWAReaper-bakd\u00f6rr riktar sig mot Microsoft Exchange-anv\u00e4ndare\",\"datePublished\":\"2026-07-30T10:22:51+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\\\/\"},\"wordCount\":740,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/wp-content\\\/uploads\\\/sites\\\/14\\\/2026\\\/07\\\/outlook-clicking-bug-7.jpg\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/se\\\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\\\/\",\"name\":\"OWAReaper-bakd\u00f6rr riktar sig mot Microsoft Exchange-anv\u00e4ndare - WindowsReport SE (Swedish)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/wp-content\\\/uploads\\\/sites\\\/14\\\/2026\\\/07\\\/outlook-clicking-bug-7.jpg\",\"datePublished\":\"2026-07-30T10:22:51+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"description\":\"OWAReaper utnyttjar CVE-2026-42897 f\u00f6r att stj\u00e4la OAuth-tokens, \u00e4ndra beh\u00f6righeter f\u00f6r e-postl\u00e5dor och etablera best\u00e4ndig n\u00e4rvaro i Exchange-konton.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/se\\\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/wp-content\\\/uploads\\\/sites\\\/14\\\/2026\\\/07\\\/outlook-clicking-bug-7.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/wp-content\\\/uploads\\\/sites\\\/14\\\/2026\\\/07\\\/outlook-clicking-bug-7.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"OWAReaper-bakd\u00f6rr riktar sig mot Microsoft Exchange-anv\u00e4ndare\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/\",\"name\":\"WindowsReport SE (Swedish)\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/se\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OWAReaper-bakd\u00f6rr riktar sig mot Microsoft Exchange-anv\u00e4ndare - WindowsReport SE (Swedish)","description":"OWAReaper utnyttjar CVE-2026-42897 f\u00f6r att stj\u00e4la OAuth-tokens, \u00e4ndra beh\u00f6righeter f\u00f6r e-postl\u00e5dor och etablera best\u00e4ndig n\u00e4rvaro i Exchange-konton.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/","og_locale":"en_US","og_type":"article","og_title":"OWAReaper-bakd\u00f6rr riktar sig mot Microsoft Exchange-anv\u00e4ndare","og_description":"OWAReaper utnyttjar CVE-2026-42897 f\u00f6r att stj\u00e4la OAuth-tokens, \u00e4ndra beh\u00f6righeter f\u00f6r e-postl\u00e5dor och etablera best\u00e4ndig n\u00e4rvaro i Exchange-konton.","og_url":"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/","og_site_name":"WindowsReport SE (Swedish)","article_published_time":"2026-07-30T10:22:51+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/windowsreport.com\/se\/wp-content\/uploads\/sites\/14\/2026\/07\/outlook-clicking-bug-7.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Written by":"Milan Stanojevic","Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/se\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"OWAReaper-bakd\u00f6rr riktar sig mot Microsoft Exchange-anv\u00e4ndare","datePublished":"2026-07-30T10:22:51+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/"},"wordCount":740,"commentCount":0,"image":{"@id":"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/se\/wp-content\/uploads\/sites\/14\/2026\/07\/outlook-clicking-bug-7.jpg","inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/","url":"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/","name":"OWAReaper-bakd\u00f6rr riktar sig mot Microsoft Exchange-anv\u00e4ndare - WindowsReport SE (Swedish)","isPartOf":{"@id":"https:\/\/windowsreport.com\/se\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/se\/wp-content\/uploads\/sites\/14\/2026\/07\/outlook-clicking-bug-7.jpg","datePublished":"2026-07-30T10:22:51+00:00","author":{"@id":"https:\/\/windowsreport.com\/se\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"description":"OWAReaper utnyttjar CVE-2026-42897 f\u00f6r att stj\u00e4la OAuth-tokens, \u00e4ndra beh\u00f6righeter f\u00f6r e-postl\u00e5dor och etablera best\u00e4ndig n\u00e4rvaro i Exchange-konton.","breadcrumb":{"@id":"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/#primaryimage","url":"https:\/\/windowsreport.com\/se\/wp-content\/uploads\/sites\/14\/2026\/07\/outlook-clicking-bug-7.jpg","contentUrl":"https:\/\/windowsreport.com\/se\/wp-content\/uploads\/sites\/14\/2026\/07\/outlook-clicking-bug-7.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/se\/owareaper-bakdorr-riktar-sig-mot-microsoft-exchange-anvandare-5\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/se\/"},{"@type":"ListItem","position":2,"name":"OWAReaper-bakd\u00f6rr riktar sig mot Microsoft Exchange-anv\u00e4ndare"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/se\/#website","url":"https:\/\/windowsreport.com\/se\/","name":"WindowsReport SE (Swedish)","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/se\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/windowsreport.com\/se\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/se\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/se\/wp-json\/wp\/v2\/posts\/3167","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/se\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/se\/wp-json\/wp\/v2\/comments?post=3167"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/se\/wp-json\/wp\/v2\/posts\/3167\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/se\/wp-json\/wp\/v2\/media\/3168"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/se\/wp-json\/wp\/v2\/media?parent=3167"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/se\/wp-json\/wp\/v2\/categories?post=3167"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/se\/wp-json\/wp\/v2\/tags?post=3167"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/se\/wp-json\/wp\/v2\/work?post=3167"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}