CVE-2026-42897: TA488 missbraucht Outlook Web Access per XSS und setzt OWAReaper ein
LONDON (IT BOLTWISE) – Eine aktive Angriffswelle nutzt die Outlook-Web-Access-Schwachstelle CVE-2026-42897 aus. Eine Half-Click-Technik reicht aus, wenn Nutzer eine präparierte E-Mail innerhalb der OWA-Oberfläche öffnen. Danach installiert sich das Browser-Implantat OWAReaper, das Anmeldedaten und OAuth-Tokens ausliest. Besonders kritisch ist die Persistenz ĂĽber localStorage und IndexedDB, wodurch selbst Neuinstallationen nicht zwingend beenden. Die Nachricht wirkt auf […]


#Sophos