
Medium
Campaign, LOLBin
Defense Evasion
EDR, Sysmon, Windows
NTDS.dit Dumping via Print Spooler Abuse
A principios de 2026, los actores de amenazas explotaron vulnerabilidades en SolarWinds Web Help Desk, incluyendo CVE-2025-40551 y CVE-2025-40536, para obtener acceso inicial y escalar privilegios en servidores vulnerables. Los atacantes luego aprovecharon la herramienta de Windows print.exe para extraer información sensible y exfiltrarla.



