CVE-2026-42897: Outlook-Webzugriff angreifbar per Halb-Klick-Exploit
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer aktiv ausgenutzten Schwachstelle in Microsoft Outlook Web Access (OWA), die mit CVE-2026-42897 gefĂĽhrt wird. Laut Proofpoint reicht bereits das Ă–ffnen einer präparierten E-Mail aus, um bösartiges JavaScript auszufĂĽhren und in der Folge Konten zu ĂĽbernehmen. Der sogenannte Halb-Klick-Exploit wird dabei durch ein Implantat namens OWAReaper ergänzt, das […]


#Sophos