// REFERENCIA
4673 — Uso de privilegio sensible
Registro: Security
Riesgo medio
Se ha ejercido un privilegio sensible (p. ej. SeDebugPrivilege, SeBackupPrivilege). El abuso de SeDebugPrivilege suele preceder al volcado de credenciales de LSASS; genera mucho ruido, así que filtra por privilegio y proceso.
Herramientas relacionadas
Trabaja con esto en:
Relacionados
4672
4672 — Privilegios especiales asignados 4688
4688 — Nuevo proceso creado 4689
4689 — Proceso finalizado
4672 — Privilegios especiales asignados 4688
4688 — Nuevo proceso creado 4689
4689 — Proceso finalizado
Descripciones propias basadas en la documentación pública de Microsoft. Los IDs y campos pueden variar según la versión de Windows y la política de auditoría activa.