日本であまり然話題になってないので、検証結果をブログにしました。 概要 4月17日、Oracle Fusion Middleware の Oracle WebLogic wls9-async、wls-wsatコンポーネントにゼロデイの脆弱性が存在する旨の情報が公開されました。 内容を確認する限り、2017年末にPoCがでたCVE-2017-10271と同じにおいがしました。 ZDNETの記事では、スキャン活動が始まっているとされており、確かに25日0時過ぎよりwls9-asyncコンポーネントの有無を調査している動きがありました。 そして、ついに25日お昼ごろには攻撃コードが公開され、同日14時頃より185.234.218.248からハニーポットで攻撃を検知しはじめました。 脆弱性の影響範囲 脆弱性の影響を受けるバージョンは以下となりますが、上記リンク先の情報であり、正確である保証はありま