📰 IT Дайджест

← К выпуску 01.08.2026

Кремлёвская группа TA488 эксплуатирует критическую XSS-уязвимость в Exchange Server

arstechnica.com · #security #cve #espionage #exchange #microsoft

Proofpoint сообщает, что TA488 (она же Laundry Bear) использует CVE-2026-42897 — XSS в Outlook Web Access с максимальным рейтингом опасности от Microsoft. Достаточно открыть письмо — и на клиенте устанавливается бразуерный имплант OWAReaper, дающий постоянный доступ к OWA-аккаунту. Патч вышел в июле, но группа могла эксплуатировать уязвимость как 0-day.

Открыть оригинал →