nuove minacceFalla in Outlook: apri un’e-mail e ti infettano, non servono più link o allegati

Indirizzo copiatoIl gruppo criminale filorusso TA488 sfrutta la CVE-2026-42897, falla XSS in Outlook Web Access, con un exploit half-click: basta aprire l’email per installare OWAReaper, una backdoor che sopravvive a reset password e reimaging. Colpiti enti governativi e aziende in USA ed EuropaPubblicato il 3 ago 2026Aggiungi tra i preferiti su GoogleIl 22 luglio 2026, un giorno prima della pubblicazione di un report congiunto Proofpoint-NSA sulle attività del gruppo russo TA488 (finanziato dallo Stato e noto anche come Laundry Bear o Void Blizzard), lo stesso attore ha avviato una nuova campagna di attacco che sfrutta la CVE-2026-42897, una vulnerabilità di cross-site scripting (XSS) in Outlook Web Access (OWA).