nuove minacce

Falla in Outlook: apri un’e-mail e ti infettano, non servono più link o allegati



Indirizzo copiato

Il gruppo criminale filorusso TA488 sfrutta la CVE-2026-42897, falla XSS in Outlook Web Access, con un exploit half-click: basta aprire l’email per installare OWAReaper, una backdoor che sopravvive a reset password e reimaging. Colpiti enti governativi e aziende in USA ed Europa

Pubblicato il 3 ago 2026

Paolo Tarsitano

Editor Cybersecurity360.it



Vulnerabilità Outlook Web


Il 22 luglio 2026, un giorno prima della pubblicazione di un report congiunto Proofpoint-NSA sulle attività del gruppo russo TA488 (finanziato dallo Stato e noto anche come Laundry Bear o Void Blizzard), lo stesso attore ha avviato una nuova campagna di attacco che sfrutta la CVE-2026-42897, una vulnerabilità di cross-site scripting (XSS) in Outlook Web Access (OWA).

Continua a leggere questo articolo

Articoli correlati

0
Lascia un commento, la tua opinione conta.x