EmEditor 公式サイトの「今すぐダウンロード」ボタンが改変、別組織のデジタル署名が付与されたファイルをダウンロード | ScanNetSecurity
2026.01.10(土)

EmEditor 公式サイトの「今すぐダウンロード」ボタンが改変、別組織のデジタル署名が付与されたファイルをダウンロード

 株式会社エムソフトは12月23日、EmEditor 公式サイトにおけるダウンロード導線に関するセキュリティインシデントについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(【重要】EmEditor インストーラーのダウンロード導線に関するセキュリティ インシデントのお知らせ)
  • リリース(事象の概要(原因の概要))
  • リリース(影響を受けないケース)
  • リリース(該当する可能性がある場合の確認方法とお願い)
  • リリース(署名または SHA-256 が一致しない場合(推奨対応))
  • リリース(現時点で確認されている挙動について)

 株式会社エムソフトは12月23日、EmEditor 公式サイトにおけるダウンロード導線に関するセキュリティインシデントについて発表した。

 これはEmEditor 公式サイトの「今すぐダウンロード」ボタンで第三者からの改変が疑われる事象を確認したというもので、2025年12月20日午前11時39分から12月23日午前5時50分に当該ボタンからダウンロードされたインストーラーについて、同社のデジタル署名が付与されていない別ファイルがダウンロードされた可能性があるという。


《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×