<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Microsoft Owa on BR Defense Center</title><link>https://brdefense.center/tags/microsoft-owa/</link><description>Recent content in Microsoft Owa on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 30 Jul 2026 08:43:36 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/microsoft-owa/index.xml" rel="self" type="application/rss+xml"/><item><title>Ameaça de Exploração de Vulnerabilidade no Microsoft OWA Atinge Setores Críticos</title><link>https://brdefense.center/news/ameaca-de-exploracao-de-vulnerabilidade-no-microso/</link><pubDate>Thu, 30 Jul 2026 08:43:36 -0300</pubDate><guid>https://brdefense.center/news/ameaca-de-exploracao-de-vulnerabilidade-no-microso/</guid><description>&lt;p>Recentemente, grupos de ameaças russos, conhecidos como Laundry Bear, começaram a explorar uma vulnerabilidade crítica no Microsoft Outlook Web Access (OWA), identificada como CVE-2026-42897, com um CVSS de 8.1. Essa atividade, que teve início em 22 de julho de 2026, visa entidades governamentais dos EUA e da Europa, além de setores como telecomunicações, financeiro, hospitalidade e aeroespacial. Os atacantes utilizam contas de e-mail comprometidas para enviar mensagens que, ao serem abertas, ativam um exploit que permite a instalação de um malware chamado OWAReaper. Este malware é projetado para obter acesso persistente às contas de e-mail, coletando credenciais e dados sensíveis. A técnica de &amp;lsquo;half-click&amp;rsquo; utilizada pelos atacantes permite que a simples abertura do e-mail desencadeie a exploração, sem que o destinatário precise clicar em links ou abrir anexos. O OWAReaper é descrito como um dos backdoors mais sofisticados, capaz de operar de forma furtiva e sobreviver a reinicializações do navegador e mudanças de credenciais. A campanha representa um risco significativo, especialmente para organizações que utilizam OWA, exigindo atenção imediata dos profissionais de segurança da informação.&lt;/p></description></item></channel></rss>