TA488 nutzt CVE-2026-42897 in OWA: „Half-Click“-XSS und OWAReaper-Backdoor
LONDON (IT BOLTWISE) – Die Hackergruppe TA488 nutzt in Microsoft Outlook Web Access eine „Half-Click“-Cross-Site-Scripting-LĂĽcke, um ohne Nutzerinteraktion Schadcode auszufĂĽhren. Im Fokus steht die Backdoor OWAReaper, die sich in localStorage und IndexedDB festsetzt und selbst nach Passwort-Reset sowie Neuinstallation aktiv bleibt. Laut den gemeldeten Analysen zielen die Angreifer auf Anmeldedaten und OAuth-Tokens ab. Betroffen sind […]


#Sophos