EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる | ScanNetSecurity
2026.01.10(土)

EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

 株式会社エムソフトは2025年12月30日、12月23日に公表したEmEditor 公式サイトにおけるダウンロード導線に関するセキュリティインシデントについて、続報を発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(【重要】EmEditor インストーラーのダウンロード導線に関するセキュリティ インシデントのお知らせ(続報))
  • リリース(問題のファイルについて(確認できている差分))
  • リリース(問題のあるファイル その1)
  • リリース(ダウンロードしたファイルを既に削除してしまった場合の対処方法)
  • リリース(コンピューターがマルウェアに感染したかどうかを判別する方法)
  • リリース(確認されている挙動(アクセス先ドメイン等))
  • リリース(問題の本質(なぜ「見分けにくい」のか))

 株式会社エムソフトは2025年12月30日、12月23日に公表したEmEditor 公式サイトにおけるダウンロード導線に関するセキュリティインシデントについて、続報を発表した。

 同社ではEmEditor 公式サイトの「今すぐダウンロード」ボタンにて、第三者からの改変が疑われる事象を確認しており、2025年12月20日午前11時39分から12月23日午前5時50分に当該ボタンからダウンロードされたインストーラーについて、同社のデジタル署名が付与されていない別ファイルがダウンロードされた可能性があるという。

 同社によると、同社で確認した2つの問題のあるファイルに付与されていたデジタル署名は、いずれも Microsoft から発行された署名で、有効期間が数日間と非常に短いことから、いわゆる開発者向けに近い形で発行された署名である可能性が高いと推測している。

 同社ではMicrosoft に対し、問題のファイルを添付して本インシデントを報告し、当該デジタル署名の無効化を要求し、現在では無効化されていることを確認している。

 問題のインストーラーは、実行時に外部ドメインからファイルを取得して実行する挙動を示すことが判明しており、emeditorjp.com、emeditorde.com、emeditorgb.com、emeditorsb.com にアクセスしていた。なお、これら4つのドメインは同社が管理しているドメインではない。

 同社では、今回の本質的な問題として下記の2点を挙げ、これらが重なったことで、「「公式サイトからダウンロードしたお客様が被害に遭われた」という点に、私どもとして重い責任を感じて」いるとのこと。

・Webサイトで利用していた、ダウンロードに便利なリダイレクト(導線) が、気付かないうちに改変されてしまったこと

・Webサイトに外部からアクセスされ、マルウェアを含む問題のファイルが設置されてしまったこと

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×