Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「EmEditor」の更新機能でマルウェア感染のおそれ - 特定IP狙われる

エムソフト提供するテキストエディタ「EmEditor」の更新機能で、不正なファイルが配布されていたことがわかった。外部より悪意あるファイルを設置されたのが原因だという。

同社によれば、8月19日3時半ごろに、同ソフトの公式サイト上に不正なファイルが設置されていることが判明したもの。バックアップの状況から、18日22時半以降に設置されたと見られている。

サーバの設定を変更する「.htaccess」も設置されており、特定のIPアドレスから同ソフトの更新チェック機能を利用すると、本来用意された正規のファイルではなく、攻撃者がサーバ上へアップロードした不正ファイルがインストールされる状況だった。

問題のファイルはすでに削除しており、具体的な影響などはわからない状況で、マルウェアの可能性もある。対象となるIPアドレスは11035件で、同社では対象となるIPアドレスの範囲などを公開。心当たりがあるユーザーに対し、マルウェアへ感染していないか確認するよう呼びかけている。

同社では、今回のサイト改ざんが行われる以前の同月13日にも、日本語と簡体字中国語の公式サイトが改ざんされる被害が発生していた。

悪意あるコードが見つかったほか、日本語サイトではフォーラム利用者のユーザー名、パスワード、IPアドレスが盗まれた可能性があるという。これを受け同社では、パスワードを強制的にリセットし、パスワード変更を案内するメールを送信したばかりだった。

(Security NEXT - 2014/08/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

インシデント件数減少、ただしサイト改ざんは倍増
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
マルウェア感染で業務に影響、情報漏洩の可能性も - 日本交通
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告
JPCERT/CC、オムロンPSIRTに感謝状 - 製品セキュリティ向上に貢献
先週注目された記事(2026年7月5日〜2026年7月11日)
MS 365アカウントや学生団体サイトの侵害が判明 - 富山県立大
社内システムが侵害、マルウェア感染の可能性 - ハンズHD