NTDS.dit Dumping via Print Spooler Abuse
← Volver a Laboratorios
Medium
LOLBin, Campaign
Defense Evasion
Windows, Sysmon, EDR

NTDS.dit Dumping via Print Spooler Abuse

A principios de 2026, los actores de amenazas explotaron vulnerabilidades en SolarWinds Web Help Desk, incluyendo CVE-2025-40551 y CVE-2025-40536, para obtener acceso inicial y escalar privilegios en servidores vulnerables. Los atacantes luego aprovecharon la herramienta de Windows print.exe para extraer información sensible y exfiltrarla.

labs correlati

Contacto

Proteja su negocio

Conózcanos
chevron-right