テクノロジー

【重要】EmEditor ホームページに関する不正リンク(マルウェア)について(続報) – EmEditor (テキストエディタ)

1: at_yasu 2026/01/05 15:26

お疲れさまです

2: tetsutalow 2026/01/05 15:51

やな感じの水飲み場攻撃だな…

3: y-Aki 2026/01/05 15:56

CMSとかの脆弱性をつぶしきれてなかったとかなのかな

4: pico-banana-app 2026/01/05 15:58

WordPressの脆弱性突かれてマルウェア配布とか怖すぎ。結局静的サイトに逃げるのが正解かよ

5: hatebu_admin 2026/01/05 16:13

続報かと思ったらまたやられたんかーい。前回やられた時の穴を見つけられてないままサービス継続してたのはAUTOやろ…。WordPress本体なら他でもやられまくってるはずなので古いプラグインか他の穴があったんかね

6: imaginaration 2026/01/05 16:40

自サイトにマルウェア付きのインストーラーをアップされるとか大丈夫なのか…?

7: nagaken0901 2026/01/05 17:10

WordPressのサイトはWAFを導入する等いろいろ配慮しないと危ないですよね。Webサーバのアクセスログを見ると世界中から攻撃を受けているのがよくわかる。

8: t_f_m 2026/01/05 17:11

"注意点として、本件は、日本時間の2025年12月23日付で告知いたしました、前回のインシデント とは別件のインシデントであり"

9: nuihb 2026/01/05 17:19

うちではアンインストールで使用禁止となった。タイミング悪すぎ。来期予算計上の欄で見つかり省かれちゃった

10: asakura-t 2026/01/05 17:20

原因は結局分かってないけど、とりあえず静的ファイルに差し替えた感じなのね/どーせなら使ってたテーマやプラグインも公開すればいいのに…。

11: toyoshi 2026/01/05 18:04

なんか違う気がするけど・・・・ 専門家に頼まれるのが良いのでは。>私どもができる最大のことは、第1配布元として、弊社 Web サイトからマルウェアが入手されないよう防御し続けること

12: mino90 2026/01/05 18:07

2回目があったのか

13: lbtmplz 2026/01/05 18:42

マルウェア仕込まれてばら撒かれたのでなんとかしてね、とのこと

14: lord-of-jewels 2026/01/05 18:51

あかん。EmEditorは使わんようにしよ。

15: UhoNiceGuy 2026/01/05 19:09

配布ソフト普段使いしてる身としては心配。本質的にArch Linuxのpacmanでも起こることなんでしょ

16: tu_no_tu 2026/01/05 19:20

Wordpressだけが原因と安易に決めつけるのは危険。静的化で安心せず、一旦配信停止してもっと慎重に検証すべき。前回改ざんの時にも同じコメントしたけど、原因もはっきりしてないのに配信を続けるべきじゃない。

17: IGA-OS 2026/01/05 20:25

年末年始にEmEditorをダウンロードした人は注意だ🙄

18: estragon 2026/01/05 21:14

“このドメイン(emeditorltd.com)は、弊社(Emurasoft, Inc.)が管理しているドメインではありません”、”WordPress の脆弱性が狙われた可能性、または SFTP アカウントが攻撃対象になった可能性”

19: Akaza 2026/01/05 21:20

WordPressか。良いものだと思うけど、プラグインやテーマなど節度を保って使わないと簡単に綻びがでるイメージがある。SFTPからやられてるんだったらどうしようもないが。

20: diveintounlimit 2026/01/05 21:49

WordPressは作りが雑で素人でも簡単に脆弱なプラグインが作れちゃうので穴だらけなんよな。メジャーになったのもあるけど、そもそもそれなりの規模のサービスが使うべきとは思ってない。10年以上この感想は変わらない。

21: napsucks 2026/01/05 22:11

二度やられるってどういうこと?ちゃんとしたセキュリティ屋入れてチェックした方がいいのでは?

22: sora_h 2026/01/05 22:17

static siteにしたところでその置き場が安全でなければまたやられるのでは

23: yorkfield 2026/01/06 00:09

前回の対応が「すべてのプラグインを再インストールするとともに、不要なプラグインは使用しない方針」だから、必要なプラグイン、もしくはWordPress本体に脆弱性でもあったのか?

24: itotto 2026/01/06 00:21

複数回同じようなことをされてるということは明らかに目をつけられているので外部の専門家を頼った方がよさそう

25: buriki_gadget 2026/01/06 00:36

EmEditorは好きだったけど、これ2回目ですよね…。

26: inks 2026/01/06 05:04

お前、まだ有ったのか...。

27: tailtame 2026/01/06 06:58

こわ。 wp- 内だしWordpressのせいではとかんたんに考えつつ2025/10にこんな脆弱性情報出てるのか…( https://trustbrain.jp/vulnerabilities/vulns16832/ )。WPってクソほど不正アクセス来ててイライラするんよな…

28: nilab 2026/01/06 07:30

まだ原因不明ぽい。「本件は、日本時間の2025年12月23日付で告知いたしました、前回のインシデント とは別件のインシデント」「WordPress の脆弱性が狙われた可能性、または SFTP アカウントが攻撃対象になった可能性」

29: jintrick 2026/01/06 07:41

"次の URL がリンクになっていました" URLをリンクテキストにするのはやめた方がいいよ / 再発防止策もあかん / まあ今後も利用することはないだろう

30: s_rsak 2026/01/06 07:52

フォレンジック調査してなかったようだし、原因の可能性のあるWordPress使い続けてたのか。セキュリティの知識のなさや意識の低さがひどいな

31: strawberryhunter 2026/01/06 09:47

EmEditorは驚異的なんだけど、WordPressを選択するところがWebについては素人丸出しだわ。

32: misshiki 2026/01/06 16:08

“当該期間中、リンクをクリックすると以下のリンクに遷移するよう、第三者により改変されていました。”

33: anonymighty 2026/01/07 02:59

日本語版サイトなんてほぼ手弁当の善意でやってるだろうから、金かけてプロ雇うのは無理でしょ。閉鎖するか、本家に寄生するか、日本語化パッチを切離してgithubでやるしかないのでは。