Tags

1 strona

Microsoft OWA

Rosyjscy hakerzy wykorzystują lukę w Microsoft OWA, aby utrzymać dostęp do skrzynek pocztowych po zmianie danych uwierzytelniających

Rosyjscy hakerzy wykorzystują lukę w Microsoft OWA, aby uzyskać trwały dostęp do skrzynek pocztowych, nawet po zmianie danych uwierzytelniających.

Rosyjscy aktorzy zagrożeń wykorzystali niedawno załataną lukę CVE-2026-42897 w Microsoft Outlook Web Access (OWA) do atakowania organizacji rządowych oraz sektorów telekomunikacyjnego, finansowego, hotelarskiego i lotniczego. Wykorzystując atak typu “half-click”, złośliwe oprogramowanie OWAReaper zapewnia trwały dostęp do skrzynek pocztowych, omijając nawet rotację danych uwierzytelniających i ponowne instalowanie systemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)