EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる | ScanNetSecurity
2026.01.10(土)

EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

 株式会社エムソフトは2025年12月30日、12月23日に公表したEmEditor 公式サイトにおけるダウンロード導線に関するセキュリティインシデントについて、続報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 11 枚 拡大写真

 株式会社エムソフトは2025年12月30日、12月23日に公表したEmEditor 公式サイトにおけるダウンロード導線に関するセキュリティインシデントについて、続報を発表した。

 同社ではEmEditor 公式サイトの「今すぐダウンロード」ボタンにて、第三者からの改変が疑われる事象を確認しており、2025年12月20日午前11時39分から12月23日午前5時50分に当該ボタンからダウンロードされたインストーラーについて、同社のデジタル署名が付与されていない別ファイルがダウンロードされた可能性があるという。

 同社によると、同社で確認した2つの問題のあるファイルに付与されていたデジタル署名は、いずれも Microsoft から発行された署名で、有効期間が数日間と非常に短いことから、いわゆる開発者向けに近い形で発行された署名である可能性が高いと推測している。

 同社ではMicrosoft に対し、問題のファイルを添付して本インシデントを報告し、当該デジタル署名の無効化を要求し、現在では無効化されていることを確認している。

 問題のインストーラーは、実行時に外部ドメインからファイルを取得して実行する挙動を示すことが判明しており、emeditorjp.com、emeditorde.com、emeditorgb.com、emeditorsb.com にアクセスしていた。なお、これら4つのドメインは同社が管理しているドメインではない。

 同社では、今回の本質的な問題として下記の2点を挙げ、これらが重なったことで、「「公式サイトからダウンロードしたお客様が被害に遭われた」という点に、私どもとして重い責任を感じて」いるとのこと。

・Webサイトで利用していた、ダウンロードに便利なリダイレクト(導線) が、気付かないうちに改変されてしまったこと

・Webサイトに外部からアクセスされ、マルウェアを含む問題のファイルが設置されてしまったこと

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  3. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  4. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  5. 部分公開の公文書でマスキング漏れ、変換漏れとチェック漏れが原因

    部分公開の公文書でマスキング漏れ、変換漏れとチェック漏れが原因

ランキングをもっと見る
PageTop