Lazarus-Linked Actors Exploit Windows Ancillary Function Driver Zero-Day; Adobe Commerce and Magento Hit by Separate Skimming Chain
Microsoft's August 2026 Patch Tuesday addressed 421 vulnerabilities including CVE-2026-68820, a Windows Ancillary Function Driver for WinSock zero-day confirmed exploited by Lazarus-linked actors for SYSTEM-privilege escalation. Adobe separately shipped an urgent fix for CVE-2026-71362 in Adobe Commerce and Magento Open Source under active retail-skimming pressure.