Exchange-LĂĽcke CVE-2026-42897: TA488 installiert OWAReaper fĂĽr dauerhaften Mailbox-Zugriff
LONDON (IT BOLTWISE) – Eine russische Hackergruppe soll die Microsoft-Exchange-SicherheitslĂĽcke CVE-2026-42897 ausnutzen, um dauerhaft auf Mailboxen zuzugreifen. Laut den Angaben der Sicherheitsforscher reicht dafĂĽr bereits das Ă–ffnen einer präparierten E-Mail aus, ohne dass Betroffene aktiv klicken oder Anhänge öffnen mĂĽssen. Nach dem Einbruch wird mit OWAReaper eine Browser- und Mailbox-Komponente installiert, die sich selbst nach […]


#Sophos