OWAReaper: Neue XSS-Kette liefert persistente Microsoft-OWA-Backdoor nach CVE-2026-42897
LONDON (IT BOLTWISE) – Angreifer mit Bezug zu TA488 nutzen eine gepatchte XSS-Schwachstelle in Microsoft Outlook Web Access (OWA), um nach der Passwortrotation dauerhaft Zugriff zu halten. Laut Microsoft wird CVE-2026-42897 (CVSS 8,1) bereits seit Mai 2026 in Angriffen missbraucht. Die neue Schadsoftware OWAReaper läuft im OWA-Lese-Panel, schreibt gezielt E-Mails auf dem Exchange-Server um und […]


#Sophos