ai-outlook-web-access-cve-2026-42897-ta488-owareaper

CVE-2026-42897: TA488 missbraucht Outlook Web Access per XSS und setzt OWAReaper ein

LONDON (IT BOLTWISE) – Eine aktive Angriffswelle nutzt die Outlook-Web-Access-Schwachstelle CVE-2026-42897 aus. Eine Half-Click-Technik reicht aus, wenn Nutzer eine präparierte E-Mail innerhalb der OWA-Oberfläche öffnen. Danach installiert sich das Browser-Implantat OWAReaper, das Anmeldedaten und OAuth-Tokens ausliest. Besonders kritisch ist die Persistenz ĂĽber localStorage und IndexedDB, wodurch selbst Neuinstallationen nicht zwingend beenden. Die Nachricht wirkt auf […]

637 Leser gerade online auf IT BOLTWISE


KI-Jobs