おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

テキストエディター「EmEditor」でセキュリティインシデント 公式サイトのダウンロード導線に不正改変か

 テキストエディター「EmEditor」を提供するEmurasoftは12月23日、公式サイトのダウンロード導線が第三者により改変された可能性があるとして、セキュリティインシデントを公表しました。

 対象期間中に公式サイトの「今すぐダウンロード」ボタンからインストーラーを取得した場合、正規ファイルではない別のファイルが配布されていたおそれがあるとしています。

  • ■ 影響期間は3日間、第三者によるリダイレクト改変の疑い

     同社によると、影響が発生した可能性があるのは、2025年12月20日11時39分から12月23日5時50分(いずれも日本時間)までの間。

     この期間中、通常は正規のダウンロード先へリダイレクトされるはずのリンク設定が改変された疑いがあるといいます。その結果、同社が作成していないインストーラーファイルが配布される状態になっていました。問題のファイルはすでに削除されています。

     確認されている影響は、64ビット版インストーラー「emed64_25.4.3.msi」のみ。正規ファイルと同一のファイル名を持つものの、サイズがわずかに異なり、デジタル署名が本来の「Emurasoft, Inc.」ではなく、「WALSHAM INVESTMENTS LIMITED」となっている点が特徴です。

     日本語ページに限らず、英語ページなど他言語版の同種ダウンロードURLも影響を受けた可能性があるとしています。

    ■ 更新機能や公式サーバー経由の入手は影響なし

     また、EmEditorの更新チェッカーや自動更新機能を利用した場合や、公式のダウンロードサーバー「download.emeditor.info」から直接取得した場合、またポータブル版やストアアプリ版、winget経由でのインストール・更新については影響を受けないとしています。

     さらに、該当するファイルをダウンロードしていたとしても、実行していない場合は被害はないとのことです。

    ■ 利用者に確認と対応を要請、実行すると外部コード取得の危険性

     当該インストーラーは、見た目上はEmEditor本体のインストールが正常に完了するため、異常に気付きにくい点が特徴です。

     このため同社は、対象期間中にインストーラーを取得した可能性がある利用者に対し、ファイルのデジタル署名やSHA-256ハッシュ値を確認するよう呼びかけています。

     署名やハッシュが一致しない場合、マルウェアを含む可能性があるとして、直ちにネットワークから切り離した上でのウイルススキャンや、必要に応じた環境の再構築、各種パスワード変更などを推奨しています。

     問題のインストーラーは、実行時に外部ドメインからファイルを取得・実行しようとする挙動が確認されており、同社は「危険ですので、このコマンドは絶対に実行しないでください」と注意を促しています。

    ■ 原因と影響範囲を調査中、再発防止策を検討

     Emurasoftは現在、事実関係や影響範囲の調査を継続しており、進展があり次第、公式サイトなどで速やかに報告するとしています。

     同社は今回の事態を重く受け止め、原因究明と再発防止策に取り組むとして、利用者に改めて謝罪しました。

    <参考・引用>
    EmEditor「【重要】EmEditor インストーラーのダウンロード導線に関するセキュリティ インシデントのお知らせ

    あわせて読みたい関連記事
  • EmEditor公式サイトの不正改ざん問題で続報 「攻撃者の高い執念が感じられます」
    インターネット, サービス・テクノロジー

    EmEditor公式サイトの不正改ざん問題で続報 「攻撃者の高い執念が感じられま…

  • Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行
    インターネット, サービス・テクノロジー

    Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

  • Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起
    インターネット, サービス・テクノロジー

    Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

  • アカウント1の投稿
    インターネット, 社会・物議

    【後編】それでも私は、書くことを選んだ―― Temu不審アカウントに挑んだ無名記…

  • アカウント1の投稿
    インターネット, 社会・物議

    【前編】それでも私は、書くことを選んだ―― Temu不審アカウントに挑んだ無名記…

  • おたくま編集部Editor

    記事一覧

    おたくま経済新聞・編集部による監修or執筆

    ▼こちらのライターの最新記事▼

  • ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表
    インターネット, サービス・テクノロジー

    ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

  • コメダ珈琲店「珈琲所のプリン」が定番入り 真っ赤なチェリーが目印
    商品・物販, 経済

    コメダ珈琲店「珈琲所のプリン」が定番入り 真っ赤なチェリーが目印

  • アイティメディア株式会社の発表
    インターネット, サービス・テクノロジー

    ITmedia装う不審メール出回る 公式が注意喚起

  • TOKYO FM、SNS上の「サイバー攻撃」指摘を調査 分析用データの一部流出が判明
    インターネット, サービス・テクノロジー

    TOKYO FM、SNS上の「サイバー攻撃」指摘を調査 分析用データの一部流出が…

  • EmEditor公式サイトの不正改ざん問題で続報 「攻撃者の高い執念が感じられます」
    インターネット, サービス・テクノロジー

    EmEditor公式サイトの不正改ざん問題で続報 「攻撃者の高い執念が感じられま…

  • 東京ディズニーランド&シー、9億人目のゲストをお迎え
    社会, 経済

    東京ディズニーランド&シー、9億人目のゲストをお迎え

  • トピックス

    1. Pentagon Pizza Report(@PenPizzaReport)

      ペンタゴン周辺のピザ屋が混むと世界が動く? ネットで再燃する“ピザ観測ミーム”

      アメリカ国防総省周辺のピザ屋の混み具合から「世界情勢の異変」を読み取ろうとするXアカウント「Pent…
    2. 東京ディズニーランド&シー、9億人目のゲストをお迎え

      東京ディズニーランド&シー、9億人目のゲストをお迎え

      東京ディズニーランドと東京ディズニーシーを合わせた累計入園者数が1月6日、9億人に到達。運営するオリ…
    3. クマ出没マップ 「FASTBEAR」

      AI集約のクマ出没マップ「FASTBEAR」公開 全国の出没情報をまとめて可視化

      全国のクマ出没情報を地図上で可視化する「FASTBEAR(ファストベア)」の公開が、12月26日に発…

    編集部おすすめ

    1. ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

      ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

      飲食店情報サイト「ぐるなび」を運営する株式会社ぐるなびは1月8日、同社の個人情報流出を巡るSNS上の投稿について、公式サイト上で「調査の結果…
    2. コメダ珈琲店「珈琲所のプリン」が定番入り 真っ赤なチェリーが目印

      コメダ珈琲店「珈琲所のプリン」が定番入り 真っ赤なチェリーが目印

      コメダ珈琲店の定番デザートに、新たに「プリン」が仲間入りします。全国でフルサービス型の喫茶店を展開するコメダは、1月15日から「珈琲所のプリ…
    3. TOKYO FM、SNS上の「サイバー攻撃」指摘を調査 分析用データの一部流出が判明

      TOKYO FM、SNS上の「サイバー攻撃」指摘を調査 分析用データの一部流出が判明

      株式会社エフエム東京(TOKYO FM)は1月6日、サイバー攻撃や大量の個人データ流出を指摘するSNS投稿について事実確認の結果を公表しまし…
    4. EmEditor公式サイトの不正改ざん問題で続報 「攻撃者の高い執念が感じられます」

      EmEditor公式サイトの不正改ざん問題で続報 「攻撃者の高い執念が感じられます」

      テキストエディター「EmEditor」を提供するEmurasoftは1月4日、公式サイトに関するセキュリティインシデントの続報を公表しました…
    5. 日本自閉症協会、「デジタル自閉症」という表現に反対 誤解や偏見助長を懸念

      日本自閉症協会、「デジタル自閉症」という表現に反対 誤解や偏見助長を懸念

      一般社団法人日本自閉症協会は1月5日、比喩的に使われている「デジタル自閉症」という言葉について、反対する声明を発表しました。協会は、この言葉…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト