TA488、CVE-2026-42897のOutlook脆弱性を悪用しOWAReaperバックドアを展開
脅威アクターTA488が、Microsoft Outlook Web Access(OWA)のクロスサイトスクリプティング脆弱性CVE-2026-42897を悪用する新たなキャンペーンを展開し、OWAReaperと名付けられた高度なJavaScriptバックドアを仕込んでいることが分かりました。 この活動が確認された
脅威アクターTA488が、Microsoft Outlook Web Access(OWA)のクロスサイトスクリプティング脆弱性CVE-2026-42897を悪用する新たなキャンペーンを展開し、OWAReaperと名付けられた高度なJavaScriptバックドアを仕込んでいることが分かりました。 この活動が確認された
ロシア政府の支援を受けたハッキング集団Laundry Bear(別名Void Blizzard)が、Exchange Outlook Web Accessの脆弱性を悪用したメールキャンペーンを展開し、「OWAReaper」と呼ばれる高度なバックドアを送り込んでいることが分かりました。 メールセキュリティ企業Proof
eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら ロシアと関係の深い脅威アクターTA488が、Zimbraの脆弱性CVE-2025-66376を少なくとも5か月間にわたって悪