แฮ็กเกอร์รัสเซียเจาะช่องโหว่ OWA CVE-2026-42897 ฝัง OWAReaper — เปลี่ยนรหัสผ่านหรือล้างเครื่องก็ไล่ไม่ออก

บริษัท Proofpoint เปิดโปงแคมเปญของกลุ่ม TA488 หรือ Laundry Bear ที่เริ่มเมื่อ 22 กรกฎาคม 2569 ใช้ช่องโหว่ XSS CVE-2026-42897 (CVSS 8.1) ใน Microsoft Outlook Web Access โจมตีแบบ half-click เพียงเปิดอ่านอีเมลก็ติดมัลแวร์ เพย์โหลดคือแบ็กดอร์ JavaScript ชื่อ OWAReaper ที่ฝังตัวใน localStorage ขโมยโทเคน OAuth และให้สิทธิ์ Owner กับผู้ใช้ Default ในทุกโฟลเดอร์เมล ทำให้การหมุนรหัสผ่านหรือล้างเครื่องใหม่ไม่สามารถขับไล่ผู้โจมตีได้