<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EmEditor (テキストエディタ)</title>
	<atom:link href="/feed/" rel="self" type="application/rss+xml" />
	<link>/</link>
	<description>Windows用のおすすめテキストエディター、コードエディター、CSVエディター、巨大ファイルエディター (フリー版もあります)</description>
	<lastBuildDate>Thu, 12 Mar 2026 01:03:18 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>/wp-content/uploads/2024/09/cropped-icon-32x32.png</url>
	<title>EmEditor (テキストエディタ)</title>
	<link>/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>EmEditor v26.1 preview を公開しました</title>
		<link>/emeditor-preview/b96334ccfc64db6a5ddce51dfc648379/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Thu, 12 Mar 2026 01:01:04 +0000</pubDate>
				<category><![CDATA[EmEditor プレビュー]]></category>
		<category><![CDATA[v26]]></category>
		<guid isPermaLink="false">/?p=32838</guid>

					<description><![CDATA[本メッセージでは、v26.1 preview についての更新内容をお知らせします。この情報は、プレビュー版がリリースされる度に更新されます。 注: プレビュー版は、日本語と英語(米国) のみをサポートしています。他の言語 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>本メッセージでは、v26.1 preview についての更新内容をお知らせします。この情報は、プレビュー版がリリースされる度に更新されます。</p>



<p>注: プレビュー版は、日本語と英語(米国) のみをサポートしています。他の言語では、新機能が利用できないことがあります。</p>



<p>プレビュー版についてのご意見、不具合のご報告は、<a href="/support/#contact">お問い合わせ</a>をご利用ください。EmEditor プレビュー版をお試しいただき、誠にありがとうございます。</p>



<h4 class="wp-block-heading">更新方法</h4>



<p>インストーラー版をお使いの場合、自動的に最新のプレビュー版に更新するには、[ヘルプ] メニューの [更新チェッカーのカスタマイズ] を選択し、[プレビュー版を含める] を設定してください。また、最新のプレビュー版は、<a href="https://support.emeditor.com/ja/downloads">以前のバージョン</a>からもダウンロードしていただけます。</p>



<h4 class="wp-block-heading">preview 1 (26.0.901) &#8211; 2026年 3月 11日</h4>



<h4 class="wp-block-heading">一般の新機能</h4>



<ul class="wp-block-list">
<li>ファイルが外部で変更された時、読み直しの前に数ミリ秒の待ち時間を入れ、さらに、読み直しに失敗した場合に表示されるメッセージ ボックスに [再試行] のボタンを選択できるようになりました。</li>



<li>並べ替えなどの動作を高速化しました。[P]</li>
</ul>



<h4 class="wp-block-heading">新しい設定</h4>



<ul class="wp-block-list">
<li>[カスタマイズ] ダイアログ ボックスの [並べ替え] ページに、[並べ替え時、カーソルを正しい位置に移動する] チェック ボックスを追加しました。</li>



<li>[カスタマイズ] ダイアログ ボックスの [AIプロンプト] ページ に、[プロバイダー]、[モデル]、[推論の労力]、[テキスト冗長] チェック ボックスとドロップ ダウン リスト ボックス、および [Web検索] チェック ボックスを追加しました。 [P]</li>



<li>[プロンプトの新規作成] ダイアログ ボックスに、[プロバイダー]、[モデル]、[推論の労力]、[テキスト冗長] チェック ボックスとドロップ ダウン リスト ボックス、および [Web検索] チェック ボックスを追加しました。 [P]</li>
</ul>



<h4 class="wp-block-heading">マクロの新機能 [P]</h4>



<ul class="wp-block-list">
<li>Selection オブジェクトに、TextLength プロパティを追加しました。</li>
</ul>



<h4 class="wp-block-heading">プラグインの新機能 [P]</h4>



<ul class="wp-block-list">
<li>EE_GET_SEL_LENGTH メッセージ、Editor_GetSelLength インライン関数を追加しました。</li>
</ul>



<h4 class="wp-block-heading">バグ修正</h4>



<ul class="wp-block-list">
<li>「現在のツール ジョブを中止しますか?」のメッセージ ボックスで選択したレスポンスが尊重されない不具合を修正しました。 [PF]</li>



<li>[単語補完] プラグインに関する特定の不具合を修正しました。 [P]</li>
</ul>



<p><strong>注</strong></p>



<ul class="wp-block-list">
<li>[P] EmEditor Professional のみ</li>



<li>[PF] EmEditor Professional と EmEditor Free</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EmEditor v26.0.3 を公開しました</title>
		<link>/emeditor-core/4e809e12e7d9e80ff741879852fb32c1/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Mon, 23 Feb 2026 20:08:19 +0000</pubDate>
				<category><![CDATA[EmEditor 本体]]></category>
		<category><![CDATA[v26]]></category>
		<guid isPermaLink="false">/?p=32836</guid>

					<description><![CDATA[本日、EmEditor v26.0.3 を公開しました。v26.0.3 には、以下の不具合修正が含まれています。安定した動作のため、常に最新版に更新してご利用ください。 デスクトップインストーラー版をご利用の場合は、[ヘ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>本日、EmEditor v26.0.3 を公開しました。v26.0.3 には、以下の不具合修正が含まれています。安定した動作のため、常に最新版に更新してご利用ください。</p>



<ul class="wp-block-list">
<li>改行を含む複数選択時の置換または削除でクラッシュする可能性がある v26.0.0 からの不具合を修正しました。</li>



<li>マクロに検索、置換、フィルター設定などの一部の動作が記録されないことがある v26.0.0 からの不具合を修正しました。</li>



<li>ファイルを開く時のコモンダイアログに表示されるファイルの種類の表示が正しくないことがある v26.0.0 からの不具合を修正しました。</li>
</ul>



<p>デスクトップインストーラー版をご利用の場合は、[ヘルプ] メニューの [更新のチェック] から更新できます。うまくいかない場合は、<a href="https://jp.emeditor.com/download/" target="_blank" rel="noreferrer noopener">最新版をダウンロード</a>して、インストーラーを実行してください。Microsoft ストアでの公開は、数日後になる予定です。直接 MSI をダウンロードされた際には、デジタル署名の署名者が Emurasoft, Inc. であることを確認してください。</p>



<p></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EmEditor v26.0.2 を公開しました</title>
		<link>/emeditor-core/8464804f7a913a490f4dade60a451244/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Sun, 08 Feb 2026 16:20:08 +0000</pubDate>
				<category><![CDATA[EmEditor 本体]]></category>
		<category><![CDATA[v26]]></category>
		<guid isPermaLink="false">/?p=32832</guid>

					<description><![CDATA[本日、EmEditor v26.0.2 を公開しました。v26.0.2 には、以下の不具合修正が含まれています。安定した動作のため、常に最新版に更新してご利用ください。 デスクトップインストーラー版をご利用の場合は、[ヘ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>本日、EmEditor v26.0.2 を公開しました。v26.0.2 には、以下の不具合修正が含まれています。安定した動作のため、常に最新版に更新してご利用ください。</p>



<ul class="wp-block-list">
<li>特定の条件下で、UTF-8 以外の巨大ファイルに対する検索、置換、フィルター処理でクラッシュする、v26.0.0 からの不具合を修正しました。</li>



<li>特定の条件下で、サロゲート ペア文字を含む編集に関する不具合を修正しました。</li>



<li>連続検索、連続置換のリスト ボックスで、複数選択時の上下移動に関する v26.0.0 からの不具合を修正しました。</li>
</ul>



<p>デスクトップインストーラー版をご利用の場合は、[ヘルプ] メニューの [更新のチェック] から更新できます。うまくいかない場合は、<a href="https://jp.emeditor.com/download/" target="_blank" rel="noreferrer noopener">最新版をダウンロード</a>して、インストーラーを実行してください。Microsoft ストアでの公開は、数日後になる予定です。直接 MSI をダウンロードされた際には、デジタル署名の署名者が Emurasoft, Inc. であることを確認してください。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EmEditor v26.0.1 を公開しました</title>
		<link>/emeditor-core/dbdc06f5b3bbdab25e445646e458aa11/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Thu, 05 Feb 2026 04:09:08 +0000</pubDate>
				<category><![CDATA[EmEditor 本体]]></category>
		<category><![CDATA[v26]]></category>
		<guid isPermaLink="false">/?p=32831</guid>

					<description><![CDATA[EmEditor v26.0.1 を公開しました。このマイナー更新では、インストーラーに関連する問題を修正しました。v26.0.0 からプログラム本体には変更はありません。]]></description>
										<content:encoded><![CDATA[
<p>EmEditor v26.0.1 を公開しました。このマイナー更新では、インストーラーに関連する問題を修正しました。v26.0.0 からプログラム本体には変更はありません。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EmEditor v26.0.0 を公開 — 高速化、特殊文字の挿入、文字コード値、お気に入り、AI とチャット</title>
		<link>/emeditor-core/0617f0e07a641c4e5759cf1c13f54188/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Thu, 05 Feb 2026 01:05:47 +0000</pubDate>
				<category><![CDATA[EmEditor 本体]]></category>
		<category><![CDATA[v26]]></category>
		<guid isPermaLink="false">/?p=32824</guid>

					<description><![CDATA[本日、EmEditor v26.0.0 を公開しました。 Web ページの表示速度を上げるため、JavaScript、CSS、HTML ファイルから改行やスペースをすべて取り除く「ミニファイ（軽量化）」が行われることがあ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>本日、<a rel="noreferrer noopener" href="https://jp.emeditor.com/text-editor-features/history/new-in-version-26-0/" target="_blank">EmEditor v26.0.0</a> を公開しました。</p>



<p>Web ページの表示速度を上げるため、JavaScript、CSS、HTML ファイルから改行やスペースをすべて取り除く「ミニファイ（軽量化）」が行われることがあります。また、XML、JSON などのデータは、読みやすさよりも連続したデータストリームとしての扱いやすさが優先され、1 行にまとめられることがあります。ゲノムデータ、たとえば DNA の塩基配列（A、T、G、C）に至っては、数十億文字に及ぶ連続した 1 つの配列として記録されることがあります。このような改行を含まない巨大ファイルを扱う機会が増えており、ユーザーの皆様からも、こうしたファイルで動作が遅くなるという報告をしばしばいただいていました。改行を含まない巨大ファイルは 1 行が非常に長くなることが特徴で、その場合にパフォーマンスが低下することがあります。v26.0 では内部コードを見直し、マルチスレッドや SIMD による最適化を行った結果、<a href="https://jp.emeditor.com/text-editor-features/history/new-in-version-26-0/" target="_blank" rel="noreferrer noopener">当社テスト</a>では、開く／検索／置換の速度が前バージョン比で 2.2～666 倍に向上しました。</p>



<p>Unicode 対応を早期から進めてきた EmEditor ですが、キーボードでの入力が難しい、たとえば複雑な漢字、外国語の文字、絵文字などを入力する際には、[挿入] メニューの [特殊文字]（Ctrl+Shift+I）を選択してコード値を指定し、文字を入力する必要がありました。この操作を繰り返し行うのは面倒でした。そこで v26.0 では、このダイアログをカスタムバーに変更し、常に表示したまま編集作業を継続できるように改善しました。さらに、Unicode 名やブロックによる検索に対応し、検索結果は大きなフォントで見やすく表示されます。絵文字など、カラー表示に対応した文字はカラー表示できるようになりました。たとえば「smiling」で検索すると、笑顔の絵文字が多数見つかります。</p>



<figure class="wp-block-image aligncenter size-full"><img fetchpriority="high" decoding="async" width="1035" height="645" src="/wp-content/uploads/2026/01/insert_special_character_face.webp" alt="" class="wp-image-32819" srcset="/wp-content/uploads/2026/01/insert_special_character_face.webp 1035w, /wp-content/uploads/2026/01/insert_special_character_face-300x187.webp 300w, /wp-content/uploads/2026/01/insert_special_character_face-768x479.webp 768w, /wp-content/uploads/2026/01/insert_special_character_face-705x439.webp 705w" sizes="(max-width: 1035px) 100vw, 1035px" /><figcaption class="wp-element-caption">[特殊文字の挿入] ダイアログを、カスタムバーに置き換えました。フォントサイズの拡大、カラーフォント対応、Unicode 名およびブロックによるフィルタリングなどの改善を含みます。</figcaption></figure>



<p>加えて、Ctrl+I で表示できる [文字コード値] ダイアログについても、文字を大きなカラーフォントで表示できるようになり、従来に比べて複雑な文字や絵文字でも、わかりやすく見えるようになりました。</p>



<figure class="wp-block-image aligncenter size-full"><img decoding="async" width="352" height="320" src="/wp-content/uploads/2026/01/character_code_value_sample.webp" alt="" class="wp-image-32817" srcset="/wp-content/uploads/2026/01/character_code_value_sample.webp 352w, /wp-content/uploads/2026/01/character_code_value_sample-300x273.webp 300w" sizes="(max-width: 352px) 100vw, 352px" /><figcaption class="wp-element-caption">[文字コード値] ダイアログを、フォントサイズの拡大とカラー対応により改善しました。</figcaption></figure>



<p>お客様からのご要望への対応として、[お気に入り] 機能を拡張しました。従来のファイル指定に加えてフォルダーも登録できるようになり、フォルダーを選択すると [ファイルを開く] ダイアログを経由して目的のファイルを選び、開くことができます。さらに、エクスプローラから複数のファイルをドラッグ アンド ドロップにより追加する場合、行・桁が指定されていない同名のファイルがすでに存在しているときは、新たに同ファイルを追加しないようになりました。</p>



<p>Markdown の太字／斜体／コードの各コマンドは、テキスト未選択時でも動作するようになりました。たとえば、未選択の状態で Markdown の太字コマンドを実行してから入力を開始すると、入力したテキストが太字として挿入されます。</p>



<p>従来からモードレスで利用できた [元に戻す/やり直し履歴] ダイアログは、カスタムバーへ変更しました。これにより、編集中でも邪魔にならない位置に履歴を表示したまま、編集を継続できます。</p>



<figure class="wp-block-image aligncenter size-full"><img decoding="async" width="1039" height="691" src="/wp-content/uploads/2026/01/undo_redo_history_bar.webp" alt="" class="wp-image-32820" srcset="/wp-content/uploads/2026/01/undo_redo_history_bar.webp 1039w, /wp-content/uploads/2026/01/undo_redo_history_bar-300x200.webp 300w, /wp-content/uploads/2026/01/undo_redo_history_bar-768x511.webp 768w, /wp-content/uploads/2026/01/undo_redo_history_bar-705x469.webp 705w" sizes="(max-width: 1039px) 100vw, 1039px" /><figcaption class="wp-element-caption">[元に戻す/やり直し履歴] ダイアログを、カスタムバーに置き換えました。</figcaption></figure>



<p>Makoto Emura は [AIとチャット] プラグインおよび [コミット リスト] プラグインを改善しました。[AIとチャット] プラグインでは、OpenAI モデルを使用している場合に、入力ボックスの左側に「+ ファイル」ボタンを追加し、選択したファイルをプロンプトにアップロードできるようにしました。これにより、入力や貼り付けでは送れない量のコンテンツをより簡単に送信できるだけでなく、HTML、PDF、Word などの一般的なファイル形式も添付できます。この機能は OpenAI の <a href="https://platform.openai.com/docs/guides/tools-file-search">ファイル検索</a>機能を利用しています。通常、ファイル全体のテキストをチャットに貼り付けるよりも、ファイルをアップロードする方がトークン消費を抑えられます。さらに、チャット履歴（過去の会話）内を検索する機能も追加しました。なお、[AIとチャット] を含む AI 機能を利用するには、EmEditor に加えて別途 <a href="https://jp.emeditor.com/download-chatai/" target="_blank" rel="noreferrer noopener">ChatAI プラグイン</a>をインストールする必要があります。</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1034" height="644" src="/wp-content/uploads/2026/02/chatai_file_browse.webp" alt="" class="wp-image-32829" srcset="/wp-content/uploads/2026/02/chatai_file_browse.webp 1034w, /wp-content/uploads/2026/02/chatai_file_browse-300x187.webp 300w, /wp-content/uploads/2026/02/chatai_file_browse-768x478.webp 768w, /wp-content/uploads/2026/02/chatai_file_browse-705x439.webp 705w" sizes="auto, (max-width: 1034px) 100vw, 1034px" /><figcaption class="wp-element-caption">[AIとチャット] プラグインにファイル検索機能を追加し、チャットで使用するファイルをアップロードできるようになりました。</figcaption></figure>



<p>[コミット リスト] プラグインでは、変更一覧やコミット履歴の表示など、複数の操作にわたってパフォーマンスを改善しました。</p>



<p>また、<a target="_blank" href="https://jp.emeditor.com/emeditor-preview/emeditor-v26-0-preview/" rel="noreferrer noopener">プレビュー版</a>の開発過程で見つかった不具合も修正しています。</p>



<p>Pro 版、Free 版ともにご満足いただければ幸いです。ご質問、機能のリクエスト、アイデアなどがございましたら、<a href="https://jp.emeditor.com/support/#contact" target="_blank" rel="noreferrer noopener">ご連絡</a>ください。</p>



<p>今後とも EmEditor をご愛顧賜りますよう、よろしくお願い申し上げます。<br />— 江村豊</p>



<p>主な変更点や画面図など、詳しくは<a href="https://jp.emeditor.com/text-editor-features/history/new-in-version-26-0/" target="_blank" rel="noreferrer noopener">「Version 26.0 の新機能」</a>をご覧ください。</p>



<p>デスクトップインストーラー版をご利用の場合は、[ヘルプ] メニューの [更新のチェック] から更新できます。うまくいかない場合は、<a href="https://jp.emeditor.com/download/" target="_blank" rel="noreferrer noopener">最新版をダウンロード</a>して、インストーラーを実行してください。Microsoft ストアでの公開は、数日後になる予定です。直接 MSI をダウンロードされた際には、デジタル署名の署名者が Emurasoft, Inc. であることを確認してください。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EmEditor v26.0 preview を公開しました</title>
		<link>/emeditor-preview/emeditor-v26-0-preview/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Tue, 03 Feb 2026 03:13:41 +0000</pubDate>
				<category><![CDATA[EmEditor プレビュー]]></category>
		<category><![CDATA[v26]]></category>
		<guid isPermaLink="false">/?p=32808</guid>

					<description><![CDATA[本メッセージでは、v26.0 preview についての更新内容をお知らせします。この情報は、プレビュー版がリリースされる度に更新されます。 プレビュー版についてのご意見、不具合のご報告は、お問い合わせをご利用ください。 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>本メッセージでは、v26.0 preview についての更新内容をお知らせします。この情報は、プレビュー版がリリースされる度に更新されます。</p>



<p>プレビュー版についてのご意見、不具合のご報告は、<a href="/support/#contact">お問い合わせ</a>をご利用ください。EmEditor プレビュー版をお試しいただき、誠にありがとうございます。</p>



<p>画面図については <a href="/text-editor-features/history/new-in-version-26-0/">Version 26.0 の新機能</a> をご覧ください。</p>



<h3 class="wp-block-heading">更新方法</h3>



<p>インストーラー版をお使いの場合、自動的に最新のプレビュー版に更新するには、[ヘルプ] メニューの [更新チェッカーのカスタマイズ] を選択し、[プレビュー版を含める] を設定してください。また、最新のプレビュー版は、<a href="https://support.emeditor.com/ja/downloads">以前のバージョン</a>からもダウンロードしていただけます。</p>



<h3 class="wp-block-heading">preview 1 (25.9.901) &#8211; January 26, 2026</h3>



<h4 class="wp-block-heading">一般の新機能</h4>



<ul class="wp-block-list">
<li>[お気に入り] に、フォルダーとファイルの両方を追加できるようになりました。 [PF]</li>



<li>Markdown の <strong>太字</strong>/<em>斜体</em>/<code>コード</code> コマンドが、テキスト未選択の場合でも動作するようになりました。 [P]</li>



<li>[元に戻す/やり直し履歴] ダイアログを、カスタムバーに置き換えました。 [PF]</li>



<li>[特殊文字の挿入] ダイアログを、カスタムバーに置き換えました。フォントサイズの拡大、カラーフォント対応、Unicode 名およびブロックによるフィルタリングなどの改善を含みます。 [PF]</li>



<li>[文字コード値] ダイアログを、フォントサイズの拡大とカラー対応により改善しました。 [PF]</li>



<li>不自然な英語、ドイツ語、日本語の UI 文字列を改善しました。 [PF]</li>



<li>v25.4 をもって、ロシア語 UI の提供を終了しました。 [PF]</li>
</ul>



<h4 class="wp-block-heading">新しい設定</h4>



<ul class="wp-block-list">
<li>[カスタマイズ] ダイアログ ボックスの [お気に入り] ページ に [フォルダーを追加] ボタンを追加しました。 [PF]</li>



<li>[カスタマイズ] ダイアログ ボックスの [AIオプション] ページ の [優先モデル] ドロップダウン リストに <code>gpt-5.2</code> と <code>gpt-5.2.codex</code> を追加しました。 [P]</li>
</ul>



<h4 class="wp-block-heading">プラグインの新機能 [P]</h4>



<ul class="wp-block-list">
<li>[AIとチャット] プラグインにファイル検索機能を追加し、チャットで使用するファイルをアップロードできるようになりました。</li>



<li>[AIとチャット] プラグインにチャット メッセージを検索できる検索機能を追加しました。</li>



<li>[コミット リスト] のコミット一覧のパフォーマンスを改善しました。</li>
</ul>



<h4 class="wp-block-heading">バグ修正</h4>



<ul class="wp-block-list">
<li>[カスタマイズ] ダイアログの [AI オプション] ページで、OpenAI API キーを入力するとエラー メッセージが表示され、キーが保存されなくなる問題を修正しました。</li>
</ul>



<h3 class="wp-block-heading">preview 3 (25.9.903) &#8211; February 2, 2026</h3>



<ul class="wp-block-list">
<li>改行を含まない巨大ファイルのオープンを含む様々な動作を高速化しました。</li>



<li>部分比較に関する問題を修正しました。</li>
</ul>



<p><strong>注</strong></p>



<ul class="wp-block-list">
<li>[P] EmEditor Professional のみ</li>



<li>[PF] EmEditor Professional と EmEditor Free</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EmEditor をより安心して入手いただけるようになりました</title>
		<link>/general/813094d43ca09c6a6d4854dfc303bce5/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Mon, 12 Jan 2026 22:47:15 +0000</pubDate>
				<category><![CDATA[一般]]></category>
		<guid isPermaLink="false">/?p=32713</guid>

					<description><![CDATA[EmEditor（デスクトップ版インストーラー）は、Microsoft ストアからも入手できるようになりました。Microsoft ストアから入手できるデスクトップ インストーラーは、EmEditor Professio [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>EmEditor（デスクトップ版インストーラー）は、<strong><a href="https://apps.microsoft.com/detail/XP9JZPSPCXGJX4?referrer=blogtext&amp;mode=full" target="_blank" rel="noreferrer noopener">Microsoft ストア</a></strong>からも入手できるようになりました。<br />Microsoft ストアから入手できるデスクトップ インストーラーは、<strong>EmEditor Professional / EmEditor Free の同一プログラム</strong>です（同じアプリを入手し、利用形態に応じてお使いいただけます）。</p>



<p>あわせて、公式サイト（jp.emeditor.com）からのダウンロードについても、より安心してご利用いただけるよう改善しました。</p>



<ul class="wp-block-list">
<li>EmEditor（デスクトップ版インストーラー）は <strong>Microsoft ストア</strong>からも入手可能になりました</li>



<li>本Webサイトは <strong>HTML ベースの静的サイト</strong>に刷新し、従来の動的サイトに比べて改ざん等のリスク低減につながる構成にしました</li>



<li>Microsoft ストアを利用できない場合でも、公式サイトから <strong>デスクトップ版インストーラーを安心してダウンロード</strong>していただけます</li>



<li>本 Webサイトは現在、Cloudflare Workers 上でホスティングされており、厳格に管理されたセキュリティを提供しています。Cloudflareのロール ベースのアクセス制御（RBAC）とエンタープライズ グレードの認証基準により、許可された変更のみが行われるよう管理されています。そのため、ここに表示される内容が当社によるものであることを信頼していただけます。</li>
</ul>



<p>今後も公式配布元として、弊社Webサイトおよび正規の配布チャネルから、<strong>正規のインストーラーのみ</strong>を提供し続けてまいります。<br />※ダウンロードは、公式サイト / Microsoft ストアなど、信頼できる配布元をご利用ください。</p>



<p style="text-align: center;"><a href="https://apps.microsoft.com/detail/XP9JZPSPCXGJX4?referrer=blogbutton&amp;mode=full" target="_blank" rel="noopener"><img decoding="async" src="https://get.microsoft.com/images/ja%20dark.svg" width="200" /></a></p>
<p style="text-align: center;"><a href="https://apps.microsoft.com/detail/XP9JZPSPCXGJX4?referrer=blogtext&amp;mode=full" target="_blank" rel="noopener">Microsoft ストアからダウンロード</a></p>
<p style="text-align: center;"><a href="/download/">その他のダウンロード</a></p>



<p></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EmEditor v25.4.5 を公開しました &#8211; Microsoftストアより利用可能です!</title>
		<link>/emeditor-core/03025160bba05e8788b35d45d1e4e643/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Fri, 09 Jan 2026 22:26:22 +0000</pubDate>
				<category><![CDATA[EmEditor 本体]]></category>
		<category><![CDATA[v25]]></category>
		<guid isPermaLink="false">/?p=32670</guid>

					<description><![CDATA[本日、EmEditor v25.4.5 を公開しました。v25.4.5 には、以下の不具合修正が含まれています。安定した動作のため、常に最新版に更新してご利用ください。 デスクトップ インストーラー版をご利用の場合は、［ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>本日、EmEditor v25.4.5 を公開しました。v25.4.5 には、以下の不具合修正が含まれています。安定した動作のため、常に最新版に更新してご利用ください。</p>



<ul class="wp-block-list">
<li>CommitList プラグインが Unicode パスを処理する際に発生する可能性があったクラッシュを修正しました。</li>



<li>リムーバブル ドライブに保存されたポータブル版における製品登録に影響する問題を修正しました。</li>



<li>特定の条件下で［バージョン情報］ダイアログに表示される製品登録情報を修正しました。</li>



<li>Microsoft Store への提出向けに UI を更新しました。</li>
</ul>



<p>デスクトップ インストーラー版をご利用の場合は、<strong>［ヘルプ］</strong> → <strong>［更新の確認］</strong> を選択して最新バージョンをダウンロードしてください。うまくいかない場合、または現在 EmEditor がインストールされていない場合は、インストーラーをダウンロードして実行してください。</p>



<p>EmEditor (デスクトップ版インストーラー) は Microsoft Store からも入手できるようになりました：</p>



<strong><a href="https://apps.microsoft.com/detail/XP9JZPSPCXGJX4?referrer=appbadge&#038;mode=full" target="_blank"><img decoding="async" src="https://get.microsoft.com/images/en-us%20dark.svg" width="150"/><br />デスクトップ インストーラーを Microsoft ストアよりダウンロード (推奨)</a></strong>



<p>古い Windows をお使いの場合は、<a href="https://support.emeditor.com/en/downloads/latest/installer">こちら</a>から、インストーラーを直接ダウンロードできます。</p>



<p>MSI ファイルを直接ダウンロードした場合は、必ずデジタル署名の署名者が Emurasoft, Inc. であることを確認してください。デジタル署名を確認するには、次の手順を行います。</p>



<ol class="wp-block-list">
<li>ダウンロードしたファイルを右クリックし、［プロパティ］を選択します。</li>



<li>［デジタル署名］タブを開きます。</li>



<li>署名者が Emurasoft, Inc. であることを確認します。</li>



<li>署名者が Emurasoft, Inc. でない場合は、絶対にインストールしないでください。</li>
</ol>



<p>EmEditor の更新チェッカーは、自動的に MSI ファイルのデジタル署名の署名者を確認しており、署名者が Emurasoft, Inc. でない場合には更新を中止します。</p>



<p>または、SHA-256 のハッシュ値を次の値と照合することもできます。</p>



<ul class="wp-block-list">
<li>emed64_25.4.5.msi: <code>0035f22bc12f565e9fe904eabccd24a608903b4d76e8bda2ec758bfcd18b12e9</code></li>



<li>emed64_25.4.5_portable.zip: <code>3e2e56fd146aff6324896893265a943058cf50905acb5130d14be12464bca5ea</code></li>



<li>chatai64_25.4.5.msi: <code>f9601e5ec55033aa7bcd0cdcd24e92f6db24321948c15e798605e4781d170c27</code></li>



<li>chatai64_25.4.5_portable: <code>7e662f206947ea29289d3d755753190073d76b3f051dd6e1210224849441d3e5</code></li>



<li>emed_help_en_25.4.5.msi: <code>2ed200c42b210d4dbabb9050094f059d4de9b9c5cebb8260b5b9f35591c74990</code></li>



<li>emed_help_ja_25.4.5.msi: <code>4bc21dbe4a5906c6f3a513fa0b049cf9ad953889c58b61f6018a8133a1fc3207</code></li>



<li>emed_help_zh-cn_25.4.5.msi: <code>4c0854c141be7f9ddd70528303cee4d470a97eb10e40e6e3e59afe7d2d3fa12a</code></li>



<li>emed_help_zh-tw_25.4.5.msi: <code>877cd8192c2b6c4c676d7a31a3953daeb4e41adc0497c4fc565d26e333e28e22</code></li>
</ul>



<p>その他のファイルは、<a href="/download/">こちらよりダウンロード</a>して更新できます。</p>



<p></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>【重要】EmEditor インストーラーのダウンロード導線に関するセキュリティ インシデント（追加情報とまとめ）</title>
		<link>/general/1190c41ca7d1c9316765af284a5d9ed6/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Tue, 06 Jan 2026 23:39:24 +0000</pubDate>
				<category><![CDATA[一般]]></category>
		<category><![CDATA[インシデント]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<guid isPermaLink="false">/?p=32656</guid>

					<description><![CDATA[平素より EmEditor をご利用いただき、誠にありがとうございます。 2025年12月25日にご案内した 第一報 にてご報告した一連のインシデントにつきまして、その後追加で判明した内容および問題点を整理のうえ、以下の [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>平素より EmEditor をご利用いただき、誠にありがとうございます。</p>



<p>2025年12月25日にご案内した <a href="/general/24a80ae22e891984ba19cf535d11132e/">第一報</a> にてご報告した一連のインシデントにつきまして、その後追加で判明した内容および問題点を整理のうえ、以下のとおりご報告いたします。</p>



<p>前回は注意点として「別件のインシデント」と記載しましたが、現時点では、<strong>同一の攻撃者による一連の攻撃であった可能性が高い</strong>と考えております。攻撃者は、セキュリティ ソフトウェアによる検出を回避する目的で、意図的に異なるデジタル署名や遷移先ドメインを複数用意し、多数の亜種（複数バージョン）を作成して攻撃していた可能性があります。<br />なお、同一攻撃者であることは推定であり、調査の進捗により今後更新される可能性があります。</p>



<p>既報の期間・ファイルに加え、ユーザーの皆様からのご報告および弊社調査により、新たに以下の期間・ファイルの存在が判明しました。</p>



<ul class="wp-block-list">
<li>日本時間：2025年12月28日 04:38 ～ 2026年1月1日 10:06（JST, UTC+9）</li>



<li>UTC：2025-12-27 19:38 ～ 2026-01-01 01:06</li>



<li>ファイル名：<strong><code>emed64_25.4.3.msi</code></strong></li>



<li>サイズ：<strong>80,380,416 bytes</strong></li>



<li>デジタル署名（署名者／発行先）：<strong>GRH PSYCHIC SERVICES LTD</strong></li>



<li>デジタル署名（発行者）：<strong>Microsoft ID Verified CS EOC CA 02</strong></li>



<li>デジタル署名（有効期間）：<strong>2025/12/29 ～ 2026/1/1</strong></li>



<li>SHA-256：<strong>ad84f28e9bb0fcaf30846b2563a353b649ab6dc85b36d4bf58ee61a2a95b740a</strong></li>



<li>VirusTotal の検出結果：<br /><a href="https://www.virustotal.com/gui/file/ad84f28e9bb0fcaf30846b2563a353b649ab6dc85b36d4bf58ee61a2a95b740a">https://www.virustotal.com/gui/file/ad84f28e9bb0fcaf30846b2563a353b649ab6dc85b36d4bf58ee61a2a95b740a</a></li>



<li>設置されていた場所：<br />/wp-content/uploads/2025/10/emed64_25.4.3.msi（削除済み）</li>
</ul>



<p>また、本ファイルを含め、既報以外にも異なる改ざんファイルが混入していた可能性を否定できません。したがって、後述の「影響が発生した可能性のある全期間」においてインストーラーをダウンロードされた場合は、<strong>ダウンロードしたファイルのデジタル署名の署名者が Emurasoft, Inc. であること</strong>をご確認ください。</p>



<p>本件により、お客様には多大なるご心配とご迷惑をお掛けしておりますことを、重ねて深くお詫び申し上げます。</p>



<p>以下に、現時点での判明事項を総合してご案内いたします。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">1. 影響が発生した可能性のある全期間（安全側に広げた推定期間／念のため確認推奨）</h2>



<ul class="wp-block-list">
<li>日本時間：2025年12月20日 11:39 ～ 2026年1月2日 01:51（JST, UTC+9）</li>



<li>UTC：2025-12-20 02:39 ～ 2026-01-01 16:51</li>
</ul>



<p>上記期間中、EmEditor 公式サイト上の <code>emed64_25.4.3.msi</code> または <code>emed64_25.4.4.msi</code> へのリンク（ダウンロード ページまたはブログ ページ）、あるいは［今すぐダウンロード］ボタンのクリックによりインストーラーをダウンロードされた場合、弊社（Emurasoft, Inc.）が提供する正規ファイルではない別ファイルがダウンロードされた可能性があります。</p>



<p>※以前の告知では別件のインシデントとしてご案内していましたが、その後の調査により、改ざん手口が同一であること、同一攻撃者の可能性が高いこと、また両期間の間にも改ざんが継続していた可能性を否定できないことから、期間を統合して「確認推奨」に含めることとしました。なお、同一攻撃者であることは推定であり、調査の進捗により今後更新される可能性があります。</p>



<p>※開始時刻は、当該時点のバックアップに問題ファイルまたは改ざん痕跡が存在しなかったことに基づきます。終了時刻は、最後に発見されたインシデントにおいて問題ファイルを削除した時刻です。</p>



<p>※本告知は安全側に広げた推定であり、期間中ずっと連続して改ざんが行われていたことを意味するものではありません。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">2. 事象の概要</h2>



<p>EmEditor 公式サイトでは、EmEditor デスクトップ インストーラー最新版のダウンロード先として、次のいずれかの URL をリンクしていました。</p>



<ul class="wp-block-list">
<li>https://support.emeditor.com/ja/downloads/latest/installer/64</li>



<li>https://download.emeditor.info/emed64_25.4.3.msi</li>



<li>https://download.emeditor.info/emed64_25.4.4.msi</li>
</ul>



<p>当該期間中、これらのリンクをクリックすると、第三者により以下の URL に遷移するよう改ざんされていました（現在はいずれも削除済みです）。</p>



<ul class="wp-block-list">
<li>/wp-content/uploads/2025/10/emed64_25.4.3.msi（削除済み）</li>



<li>/wp-content/uploads/2025/10/emed64_25.4.4.msi（削除済み）</li>
</ul>



<p>その結果、マルウェアを含む <code>emed64_25.4.3.msi</code> または <code>emed64_25.4.4.msi</code> がダウンロードされる事象が発生しました。</p>



<p>当該ファイルは弊社が作成したものではなく、現在は削除済みです。</p>



<p>また、当該ファイルには弊社の署名ではなく、<strong>WALSHAM INVESTMENTS LIMITED</strong> または <strong>GRH PSYCHIC SERVICES LTD</strong> のデジタル署名が付与されていることを確認しています。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">3. 問題のない正規ファイル</h2>



<p>以下は、問題のない正規ファイルの情報です。</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>ファイル名とダウンロード先</th><th>デジタル署名（署名者）</th><th>有効期間</th><th>SHA-256</th></tr></thead><tbody><tr><td><a href="https://download.emeditor.info/emed64_25.4.3.msi">https://download.emeditor.info/emed64_25.4.3.msi</a></td><td>Emurasoft, Inc.</td><td>2023/04/09～2026/04/09</td><td><a href="https://www.virustotal.com/gui/file/e5f9c1e9b586b59712cefa834b67f829ccbed183c6855040e6d42f0c0c3fcb3e">e5f9c1e9…</a></td></tr><tr><td><a href="https://download.emeditor.info/emed64_25.4.4.msi">https://download.emeditor.info/emed64_25.4.4.msi</a></td><td>Emurasoft, Inc.</td><td>2023/04/09～2026/04/09</td><td><a href="https://www.virustotal.com/gui/file/09e884896467b8fa574b2adf22d792e039774b8fb1300ec26a59c951937eaa3c">09e88489…</a></td></tr></tbody></table></figure>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">4. 影響が確認されているファイル</h2>



<p>現時点で判明している問題ファイルは以下のとおりです。</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>ファイル名</th><th>デジタル署名（署名者）</th><th>有効期間</th><th>SHA-256</th></tr></thead><tbody><tr><td>emed64_25.4.3.msi</td><td>WALSHAM INVESTMENTS LIMITED</td><td>2025/12/21～2025/12/24</td><td><a href="https://www.virustotal.com/gui/file/4bea333d3d2f2a32018cd6afe742c3b25bfcc6bfe8963179dad3940305b13c98">4bea333d…</a></td></tr><tr><td>emed64_25.4.3.msi</td><td>WALSHAM INVESTMENTS LIMITED</td><td>2025/12/20～2025/12/23</td><td><a href="https://www.virustotal.com/gui/file/3d1763b037e66bbde222125a21b23fc24abd76ebab40589748ac69e2f37c27fc">3d1763b0…</a></td></tr><tr><td>emed64_25.4.3.msi</td><td>GRH PSYCHIC SERVICES LTD</td><td>2025/12/29～2026/1/1</td><td><a href="https://www.virustotal.com/gui/file/ad84f28e9bb0fcaf30846b2563a353b649ab6dc85b36d4bf58ee61a2a95b740a">ad84f28e…</a></td></tr><tr><td>emed64_25.4.4.msi</td><td>GRH PSYCHIC SERVICES LTD</td><td>2025/12/31～2026/1/3</td><td><a href="https://www.virustotal.com/gui/file/da59acc764bbd6b576bef6b1b9038f592ad4df0eed894b0fbd3931f733622a1a">da59acc7…</a></td></tr></tbody></table></figure>



<p>なお、これ以外のファイルであっても、デジタル署名の署名者が <strong>Emurasoft, Inc.</strong> と一致しない場合は問題がある可能性があります。</p>



<p>付与されていたデジタル署名の有効期間が数日間と非常に短い点が特徴です。</p>



<p>弊社では Microsoft に対し、問題ファイルを添付して本インシデントを報告し、当該デジタル署名の無効化を要請しました。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">5. 影響を受けないケース</h2>



<p>以下の場合は <strong>本件の影響を受けません</strong>。</p>



<ul class="wp-block-list">
<li>EmEditor の <strong>更新チェッカー</strong> から更新した場合、または EmEditor により自動更新が行われた場合（更新チェッカーは、デジタル署名の署名者が Emurasoft, Inc. と一致することを自動的に確認するため、問題は発生しません）</li>



<li><strong><code>emed64_25.4.3.msi</code></strong> または <strong><code>emed64_25.4.4.msi</code> 以外</strong>のファイル</li>



<li><strong>ポータブル版</strong></li>



<li><strong>ストア アプリ版</strong></li>



<li><strong>winget</strong> を利用してインストール／更新した場合</li>



<li>問題ファイルをダウンロードしていたとしても、<strong>当該ファイルを実行していない場合</strong></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">6. 該当する可能性がある場合の確認方法とお願い</h2>



<p>上記期間中に EmEditor 公式サイトからインストーラーを入手された可能性がある場合は、ダウンロードした <strong><code>emed64_25.4.3.msi</code></strong> または <strong><code>emed64_25.4.4.msi</code></strong> の<strong>デジタル署名</strong>をご確認ください。可能であれば、SHA-256 の一致確認も行うとより確実です。</p>



<h3 class="wp-block-heading">6-1. デジタル署名の確認手順（Windows）</h3>



<ol class="wp-block-list">
<li>対象ファイル（<code>emed64_25.4.3.msi</code> または <code>emed64_25.4.4.msi</code>）を右クリックし、［プロパティ］を開きます。</li>



<li>［デジタル署名］タブを開きます。</li>



<li>署名者名（Signer／署名者）が <strong>Emurasoft, Inc.</strong> であることを確認してください。</li>
</ol>



<p>※［デジタル署名］タブが表示されない場合、署名が付与されていない、または正しく認識できない可能性があります。その場合も当該ファイルは実行せず削除し、後述の対応をご検討ください。<br />※組織でご利用の場合は、削除や初期化の前に社内のセキュリティ部門へご相談のうえ、必要に応じてログ等の保全をご検討ください。</p>



<h3 class="wp-block-heading">6-2. デジタル署名が一致しない場合（推奨対応）</h3>



<p>デジタル署名が <strong>Emurasoft, Inc.</strong> ではなかった場合、改ざんされたファイル（マルウェアを含む可能性のあるファイル）を入手された恐れがあります。</p>



<ul class="wp-block-list">
<li>直ちに当該コンピューターを <strong>ネットワークから切り離す</strong>（有線／無線の遮断）</li>



<li>コンピューター全体の <strong>マルウェア スキャン</strong> を実施する</li>



<li>状況により、可能であれば <strong>OS を含む環境のリフレッシュ／再構築</strong> をご検討ください</li>



<li>当該端末で利用・保存していた情報が漏えいしている可能性も考慮し、各種サービスの <strong>パスワード変更</strong>（必要に応じて多要素認証の有効化）をご検討ください</li>



<li>企業・組織でご利用の場合は、可能な範囲で社内のセキュリティ担当部門への連絡も推奨いたします</li>
</ul>



<h3 class="wp-block-heading">6-3. ダウンロードしたファイルを既に削除してしまった場合の対処方法</h3>



<p>すでにダウンロードしたファイルを削除している場合でも、Windows の仕様により、インストール時に参照された MSI が <strong><code>C:\Windows\Installer</code></strong> 配下に別名で残っていることがあります。</p>



<p>このフォルダは隠しフォルダであり、かつ OS により保護されたフォルダでもあるため、ファイル エクスプローラー上で通常の操作だけでは見つけにくく、<strong><code>C:\Windows\Installer</code> をパス指定して直接開く</strong>必要があります。</p>



<p>フォルダを開いた後は、次の手順を推奨いたします。なお、この際、<strong>MSI ファイルをダブルクリックしたり実行したりしないよう</strong>、十分ご注意ください。</p>



<ol class="wp-block-list">
<li><strong>日付順（更新日時など）で並べ替え</strong>を行う</li>



<li><strong>比較的新しいファイル</strong>を中心に確認する</li>



<li>対象ファイルの <strong>デジタル署名</strong> を確認する（右クリック → プロパティ → デジタル署名）</li>
</ol>



<h3 class="wp-block-heading">6-4. コンピューターがマルウェアに感染したかどうかを判別する方法</h3>



<p>問題のファイルを実行した場合でも、次のような環境では必ずしも感染するとは限りません。</p>



<ul class="wp-block-list">
<li>端末がオフラインであった場合</li>



<li>VPN／プロキシ必須環境であった場合</li>



<li>Windows の機能／ポリシーにより PowerShell の不審な挙動がブロックされた場合</li>



<li>PowerShell の起動自体が制限されていた場合</li>



<li>アンチウイルス／セキュリティ ソフトウェアによりブロックされた場合</li>
</ul>



<p>次の条件に <strong>1 つでも</strong>当てはまる場合、感染している可能性が高いと考えられます。</p>



<ul class="wp-block-list">
<li><code>C:\ProgramData\tmp_mojo.log</code> が存在する</li>



<li><code>Google Drive Caching</code> という名前のタスクがスケジュールされている</li>



<li><code>%LOCALAPPDATA%\Google Drive Caching\</code> フォルダ内に <strong><code>background.vbs</code></strong> が存在する</li>



<li>Chrome、Microsoft Edge など Chromium ベースのブラウザに、<code>Google Drive Caching</code> という名前の拡張機能が存在する（たとえ Google 製を名乗っていても）。特に「すべてのウェブサイト上のデータの読み取りと変更」が可能で、さらにクリップボードにアクセスできる権限を持つ場合</li>



<li>ネットワーク ログを調査した結果、次のいずれかに接続された形跡がある：<code>cachingdrive[.]com</code>、<code>emeditorde[.]com</code>、<code>emeditorgb[.]com</code>、<code>emeditorjp[.]com</code>、<code>emeditorsb[.]com</code>、<code>emeditorltd[.]com</code></li>
</ul>



<p>上記のすべてに当てはまらない場合、リスクは低いと考えられますが、ゼロではありません。攻撃の一部はファイルに痕跡を残さず、メモリ上で実行される場合があるためです。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">7. 確認されている挙動</h2>



<p>VirusTotal の当時の検出結果により、<code>emeditorjp[.]com</code>、<code>emeditorde[.]com</code>、<code>emeditorgb[.]com</code>、<code>emeditorsb[.]com</code>、<code>emeditorltd[.]com</code> へのアクセスが確認されています。</p>



<p>これらのドメインは、弊社（Emurasoft, Inc.）が管理しているドメインではありません。インストーラーを実行したコンピューターがマルウェアに感染し、パスワード等の情報が窃取される可能性があります。発生時期および手口から、前回のインシデントと同様のマルウェアである可能性が高いと考えています。</p>



<p>詳細については、Luca Palermo 氏および Mario Ciccarelli 氏によりまとめられた研究レポートをご参照ください。本レポートは Luca Palermo 氏からご提供いただいたものであり、掲載許可もいただいております。この場を借りて、ご厚意に感謝申し上げます。</p>



<ul class="wp-block-list">
<li><a href="https://download.emeditor.info/doc/malware_analysis_report_final.pdf">Malware Analysis Report – Multi-stage Infostealer by Luca Palermo and Mario Ciccarelli</a></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">8. 問題の本質</h2>



<p>残念ながら、ソフトウェア企業にとって、<strong>「正規インストーラーに酷似した悪意あるインストーラーの作成・流通そのもの」を完全に防ぐことは困難</strong>です。しかしながら、前回と同様、今回の本質的な問題は次の <strong>2 点</strong>です。</p>



<ol class="wp-block-list">
<li>弊社 Web サイトで利用していたダウンロード用リンクが、気付かないうちに改ざんされたこと</li>



<li>弊社 Web サイトに外部からアクセスされ、マルウェアを含む <strong>問題ファイルが設置されたこと</strong></li>
</ol>



<p>これらが重なったことで、「公式サイトからダウンロードしたお客様が被害に遭われた」という事態を招きました。弊社として重い責任を感じており、「防げなかったのか」という反省も含め、今後の対策につなげてまいります。</p>



<p>詳細な経緯については、前回までの告知内容をご参照ください。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">9. 原因（調査中）</h2>



<p>WordPress は本体、プラグイン、テーマ等の複数の要素から構成され、多くの開発者により提供されています。これらには脆弱性が発見されることもあり、その都度更新が提供されます。<br />弊社では平素よりプラグインやテーマの更新を行っておりますが、脆弱性が発見されてから長期間にわたり開発者による更新が提供されない場合があり、その結果として脆弱性が残存してしまう可能性があります。今回の攻撃は、そのような脆弱性が狙われた可能性を否定できません。さらに、使用していた SFTP アカウントが攻撃対象となった可能性も否定できません。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">10. 弊社の対応</h2>



<p>2026年1月2日の問題発覚以降、問題ファイルをすべて削除し、一時的にすべてのサイトを閉鎖しました。</p>



<p>また、公式サイト閉鎖中は、X および Facebook にて本インシデントを告知いたしました。</p>



<p>過去の定期バックアップとの差分調査を実施した結果、<code>functions[.]php</code> の改変を確認しました。</p>



<p>一方で、X や Facebook をご存じないお客様もいらっしゃることから、サイトを再構築し、すべてのプラグインを再インストールしたうえで問題がないことを確認し、サイトを一時的に再公開しました。その際、ホームページ最上部に、本インシデントについての X の告知へのリンクを掲載しました。</p>



<p>しかし、攻撃者により Web ページが再度書き換えられるリスクが残るため、WordPress の使用を中止し、従来の内容をすべて HTML にエクスポートして Web サイトを静的サイトへ移行しました。現在表示されている EmEditor Web サイトは、すべて WordPress を使用しない静的サイトとなっており、リスクを大幅に低減しています。すべての言語の EmEditor Web サイトは、マルウェア発見から <strong>2日以内</strong>に静的サイトへ移行しました。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">11. 最後に</h2>



<p>前回も記載したとおり、マルウェアにより改ざんされたインストーラーは、実行されると極めて危険な挙動を取り得ます。しかしながら、弊社単独で「悪意あるインストーラーの作成・配布」そのものを根本的に阻止する手段がないのも実情です。</p>



<p>そのため、弊社ができる最大のことは、<strong>第1配布元として、弊社 Web サイトからマルウェアが入手されない状態を維持し続けること</strong>であると考えています。</p>



<p>公式サイト <code>emeditor.com</code> に似た名称のドメインが攻撃者により多数取得されていたこと、マルウェアが非常に精巧である点、そして繰り返し攻撃が行われている事実に加え、クリスマス前の週末および正月期間に攻撃が行われたことから、攻撃者の強い執念がうかがえます。<br />このままでは再び同様の攻撃が行われる可能性も否定できないため、WordPress による動的サイトから、HTML/CSS/JavaScript ベースの静的サイトへ移行することを決定し、実行しました。</p>



<p>なお、<a href="https://support.emeditor.com/ja/">エムソフト カスタマー センター</a> は攻撃を受けておらず、弊社のデータベースも安全でした。お客様データベースがアクセスされた証拠は確認されていません。</p>



<p>前述のとおり、動的サイトから静的サイトへ移行できたことで、今後 <strong>同様のインシデントが発生する可能性は大幅に低減する見込みです</strong>。これに伴い、フォーラムは閲覧専用（読み取り専用）となり、新規メンバー登録は終了しました。何卒ご了承ください。</p>



<p>本インシデントによる経験が、他のソフトウェア企業の皆様の対策検討にも資することを願い、可能な限りの詳細と考察を記載いたしました。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">質問と回答</h2>



<p><strong>Q. デジタル署名が Emurasoft, Inc. でないインストーラーをインストールしてしまいました。アンインストールすれば問題ないでしょうか?</strong><br /><strong>A.</strong> いいえ。アンインストールのみでは解決しません。問題のインストーラーを用いてインストールした時点で、マルウェアによる攻撃を受けている可能性が高いと考えられます。上記 <strong>「6-2. デジタル署名が一致しない場合（推奨対応）」</strong> をご参照ください。</p>



<p><strong>Q. サポートが必要な場合は、どこに連絡したらいいですか?</strong><br /><strong>A.</strong> 弊社の<a href="/support/#contact">お問い合わせ</a>までご連絡ください。責任を持ってサポートいたします。<br />また、<a href="https://www.jpcert.or.jp/">JPCERT コーディネーションセンター（JPCERT/CC）</a> 様のご厚意により、弊社だけでなく JPCERT/CC にもご相談いただけます。</p>



<p><strong>Q. EmEditor の更新チェッカーから更新した場合は問題ありませんか?</strong><br /><strong>A.</strong> 更新チェッカーは、デジタル署名の署名者が <strong>Emurasoft, Inc.</strong> と一致することを自動的に確認します。そのため問題は発生しません。</p>



<p><strong>Q. 今後、ダウンロードしたファイルが問題ないかどうかをどのように確認したらいいですか?</strong><br /><strong>A.</strong> 拡張子が <strong>MSI</strong> の場合は、デジタル署名の署名者が <strong>「Emurasoft, Inc.」</strong> であることをご確認ください。<br /><strong>ZIP</strong> の場合、ファイル自体にデジタル署名は付与されませんが、解凍後の <strong>EXE</strong> および <strong>DLL</strong> のデジタル署名の署名者が <strong>「Emurasoft, Inc.」</strong> であることをご確認ください。<br />また今後は、ブログにて提供ファイルの <strong>SHA-256</strong> をお知らせしますので、ダウンロードしたファイルの値と一致するかをご確認ください。</p>



<p><strong>Q. 将来、再び同様のインシデントが発生する可能性はありませんか?</strong><br /><strong>A.</strong> 従来の WordPress サイトについては、弊社オフィスからのみ利用できるよう IP アドレスによるアクセス制限を追加し、一般からはアクセスできない構成に変更しました。<br />さらに、WordPress の内容を HTML/CSS/JavaScript としてエクスポートし、静的サイトとして公開する構成へ移行しました。これにより、今回のように WordPress の脆弱性を悪用したインシデントが発生する可能性は大幅に低減したと考えています。静的サイトの更新作業（アップロード等）は厳重に管理しています。</p>



<p><strong>Q. SFTP アカウントが攻撃対象となった場合、再び SFTP アカウントが攻撃されることはありませんか?</strong><br /><strong>A.</strong> インシデント後、サーバー側の SFTP アカウントはすべて削除しました。今後は、必要な場合にのみサーバー側で SFTP アカウントを作成し、使用後は速やかに削除する運用としました。これにより、再び SFTP アカウントが攻撃される可能性は大幅に低減したと考えています。</p>



<p><strong>Q. WordPress を更新せずに放置していたのですか?</strong><br /><strong>A.</strong> WordPress 本体、プラグイン、テーマは平素より更新しています。ただし、脆弱性が発見されてから長期間にわたり開発者による更新が提供されない場合があり、その結果として脆弱性が残存してしまう可能性があります。今回の攻撃は、そのような脆弱性が狙われた可能性を否定できません。</p>



<p><strong>Q. どうして問題のファイルに多くのバージョンが存在するのですか?</strong><br /><strong>A.</strong> 専門家によると、同一目的のマルウェアについて、よく似た別バージョンが多数存在することは珍しくありません。主な理由は、攻撃者にとって、ウイルス対策ソフトによる検知を回避しつつ感染成功率を高めるために変更するメリットが大きいからです。</p>



<p><strong>Q. 発見されたマルウェアの挙動を、わかりやすく説明してください。</strong><br /><strong>A.</strong> <a href="https://download.emeditor.info/doc/malware_analysis_report_final.pdf">Malware Analysis Report – Multi-stage Infostealer by Luca Palermo and Mario Ciccarelli</a> によると、次の挙動が確認されています。</p>



<ul class="wp-block-list">
<li><strong>正規ソフトのインストーラーに見せかけて侵入</strong>：正規の EmEditor インストーラー（<code>emed64_25.4.3.msi</code>）が改ざんされ、実行すると裏でマルウェアが動き出します。</li>



<li><strong>PowerShell を“見えない形”で起動し、外部からコードを取得・実行</strong>：インストーラー内の仕掛けが PowerShell を非表示で起動し、ネットから命令（第 1 段階）をダウンロードして実行します（ファイル保存を極力しない）。</li>



<li><strong>2 段階構成（ダウンロード役 → 本体の制御役）</strong>：第 1 段階は主に「本体（第 2 段階）を取得する」役目で、第 2 段階が情報窃取や常駐などの本命処理を実行します。</li>



<li><strong>盗む対象は主に Chromium 系ブラウザの情報</strong>：Chrome/Edge/Brave/Opera などの保存データ（Cookie、ログイン情報など）を狙います。</li>



<li><strong>ブラウザの新しい保護（App-Bound Encryption）を回避して復号</strong>：Chrome v127 以降などで導入された保護でも、ブラウザ内部の仕組み（Mojo IPC や COM サービス）を悪用し、Cookie やパスワード等を「ブラウザ自身に復号させて」窃取します。</li>



<li><strong>メモリ上で DLL を実行（ディスクに残しにくい）</strong>：悪意ある DLL をファイルとして保存せず、PowerShell のプロセス内メモリに直接読み込んで実行します。</li>



<li><strong>ブラウザ拡張機能を強制インストールして居座る</strong>：「Google Drive Caching（Google LLC を装う）」という偽拡張機能を導入し、継続的に監視・窃取します。</li>



<li><strong>自動起動による永続化</strong>：Windows のタスク スケジューラに「ログオン時に起動するタスク」を作成し、再起動後も動作するようにします。</li>



<li><strong>キーロガー／フォーム窃取／スクリーンショット</strong>：入力内容（キー入力）、フォーム送信内容（パスワードを含む可能性）、閲覧中タブの画面キャプチャを取得して送信します。</li>



<li><strong>クリプトクリッピング（暗号資産アドレスのすり替え）</strong>：クリップボードを監視し、仮想通貨の送金先アドレスと思われる文字列を検出すると、攻撃者のアドレスに置き換える挙動があります。</li>



<li><strong>Facebook ビジネス関連情報の窃取</strong>：Facebook Graph API へのアクセスを用い、広告アカウント情報や支払い手段などを窃取する動きが確認されています。</li>



<li><strong>通信の改変・監視、被害端末の“踏み台プロキシ”化</strong>：WebSocket 等で C2 と接続し、通信内容の改変（セキュリティヘッダの除去）や、被害者のブラウザ経由で攻撃者が通信する（住宅回線プロキシのように利用する）機能があります。</li>



<li><strong>セキュリティサイトへのアクセス妨害</strong>：一部のセキュリティ関連ドメインへのアクセスをブロックし、<code>google.com</code> へリダイレクトする挙動が観測されています。</li>



<li><strong>窃取データを圧縮して外部サーバへ送信</strong>：ブラウザデータ等をメモリ上で ZIP 化（例：<code>secure_prefs.zip</code>）し、C2（例：<code>cachingdrive[.]com</code>）へ送信します。拡張機能側も Cookie/履歴/スクショ等を専用 API に送信します。</li>
</ul>



<p><strong>Q. 攻撃者はどこから攻撃しているのでしょうか?</strong><br /><strong>A.</strong> 攻撃者の属性について推測することは避けるべきだと考えています。<br />ただし、上記レポートによると、マルウェアにより実行されるスクリプトは、攻撃対象システムの地域情報を照会し、CIS（独立国家共同体）およびイランだった場合は攻撃を中止します。<br />しかし、これをもって攻撃者が旧ソビエト圏またはイランであると断定するのは早計だと考えています。マルウェア作成キットが闇市場で売買されているとも言われており、今回使用されたキットが偶然そのような仕様だった可能性もあります。</p>



<p><strong>Q. Microsoft ストア（Store）より、インストーラーをダウンロードできないでしょうか?</strong><br /><strong>A.</strong> ストア版は Microsoft ストアからダウンロード可能です。<br />ただし、現在のストア版は UWP（ユニバーサル Windows プラットフォーム）アプリのため、<a href="/text-editor-features/compare-installer-portable-uwp/">このページ</a>に記載のとおり制限があります。現在、MSI のデスクトップ インストーラー版についても、ストアからダウンロードできるよう準備を進めています。</p>



<p><strong>Q. インストーラーを含め、現在ダウンロードできるファイルの URL と SHA-256 を教えてください。</strong><br /><strong>A.</strong> 現在ダウンロードできるファイルの URL と SHA-256 は以下のとおりです。</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>ファイル</th><th>ダウンロードURL</th><th>SHA-256</th></tr></thead><tbody><tr><td>デスクトップ インストーラー</td><td><a href="https://download.emeditor.info/emed64_25.4.4.msi">https://download.emeditor.info/emed64_25.4.4.msi</a></td><td>09e884896467b8fa574b2adf22d792e039774b8fb1300ec26a59c951937eaa3c</td></tr><tr><td>ポータブル版</td><td><a href="https://download.emeditor.info/emed64_25.4.4_portable.zip">https://download.emeditor.info/emed64_25.4.4_portable.zip</a></td><td>b80b5d189201f306fd41a4d1e79237d0aa909d1f6214b2402019b9f2ab8c1e0d</td></tr><tr><td>ChatAI プラグイン インストーラー</td><td><a href="https://download.emeditor.info/chatai/chatai64_25.4.4.msi">https://download.emeditor.info/chatai/chatai64_25.4.4.msi</a></td><td>f4db8fe290d3d5d44bd08461da24f168a73b085c6d589687f41b0a9a820556e8</td></tr><tr><td>ChatAI プラグイン ポータブル版</td><td><a href="https://download.emeditor.info/chatai/chatai64_25.4.4_portable.zip">https://download.emeditor.info/chatai/chatai64_25.4.4_portable.zip</a></td><td>c7b9fb66c2e1751733d5a071ed9ae5785456b0f90d694b071816701a92a17f4c</td></tr><tr><td>ヘルプ インストーラー</td><td><a href="https://download.emeditor.info/help/emed_help_ja_25.4.4.msi">https://download.emeditor.info/help/emed_help_ja_25.4.4.msi</a></td><td>8ecfdf6d47e2928a7313f2e1a1377ae5d1dee7655bbc7e4a2d13ea8ec8c2dda5</td></tr></tbody></table></figure>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>以上です。このたびは、皆様に多大なるご迷惑とご心配をお掛けしましたことを、重ねてお詫び申し上げます。特に、感染被害に遭われた方々には、多大なご迷惑をお掛けしましたことを深くお詫び申し上げます。</p>



<p>ほかにもご不明な点がございましたら、<a href="/support/#contact">お問い合わせ</a>よりご連絡ください。</p>



<p>今後、EmEditor および本 Web サイトへの信頼回復に向け、より一層努めてまいります。今後ともよろしくお願い申し上げます。</p>



<p></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>【重要】EmEditor ホームページに関する不正リンク（マルウェア）について（続報）</title>
		<link>/general/d80268b6df21f269ed796382eae85251/</link>
		
		<dc:creator><![CDATA[Yutaka Emura]]></dc:creator>
		<pubDate>Sat, 03 Jan 2026 23:40:38 +0000</pubDate>
				<category><![CDATA[一般]]></category>
		<category><![CDATA[インシデント]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<guid isPermaLink="false">/?p=32640</guid>

					<description><![CDATA[※情報は随時更新しています。最新情報をご確認ください。 平素より EmEditor をご利用いただき、誠にありがとうございます。 既に X にてお知らせしております「【重要】EmEditor ホームページに関する不正リン [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><strong>※情報は随時更新しています。<a href="/blog/">最新情報</a>をご確認ください。</strong></p>



<p>平素より EmEditor をご利用いただき、誠にありがとうございます。</p>



<p>既に X にてお知らせしております<a href="https://x.com/Emurasoft/status/2006839392619684206">「【重要】EmEditor ホームページに関する不正リンク（マルウェア）について」</a> につきまして、その後の調査で判明した事項、および前回告知の補足を以下にご報告いたします。</p>



<p>注意点として、本件は、<a href="/general/e5bf108b96d9d0e22d09fe4b482419dd/">日本時間の2025年12月23日付で告知いたしました、前回のインシデント</a> とは別件のインシデントであり、日本語版 EmEditor Web サイト（/c4a690e55e2970d65370d8f5062a96b1</p>



<p>本件により、お客様には多大なるご心配とご迷惑をお掛けしておりますことを、重ねて深くお詫び申し上げます。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">1. 影響が発生した可能性のある期間（日本時間／UTC）</h2>



<ul class="wp-block-list">
<li>2025年12月31日 18:26 ～ 2026年1月2日 01:51（日本時間）</li>



<li>2025-12-31 09:26 UTC ～ 2026-01-01 16:51（UTC）</li>
</ul>



<p>※終了時刻は正確ですが、開始時刻はこれより遅い可能性があります。</p>



<p>上記期間中に、EmEditor ホームページ上の <code>emed64_25.4.4.msi</code> へのリンク（ダウンロード ページやブログ ページ）からインストーラーをダウンロードされた場合、弊社（Emurasoft, Inc.）が提供する正規ファイルではない別ファイルがダウンロードされた可能性があります。<br />なお、この期間は安全側に見積もって広めに設定しており、実際にはこれより短い、特定の時間帯のみであった可能性もあります。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">2. 事象の概要</h2>



<p>日本語版 EmEditor Web サイトでは、EmEditor デスクトップ インストーラー最新版のダウンロード先として、次の URL がリンクになっていました。</p>



<ul class="wp-block-list">
<li>https://download.emeditor.info/emed64_25.4.4.msi</li>
</ul>



<p>当該期間中、リンクをクリックすると以下のリンクに遷移するよう、第三者により改変されていました。</p>



<ul class="wp-block-list">
<li>/wp-content/uploads/2025/10/emed64_25.4.4.msi</li>
</ul>



<p>その結果、マルウェアを含む問題のファイル <code>emed64_25.4.4.msi</code> がダウンロードされてしまう現象が発生しました。</p>



<p>当該ファイルは弊社が作成したものではなく、現在は削除済みです。</p>



<p>また、当該ファイルには弊社の署名ではなく、<strong>GRH PSYCHIC SERVICES LTD</strong> という別組織のデジタル署名が付与されていることを確認しています。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">3. 影響が確認されているファイル</h2>



<p>本件で問題となっているファイル <strong><code>emed64_25.4.4.msi</code></strong> について、付与されていた電子署名（デジタル署名）は、いずれも <strong>Microsoft から発行された署名</strong>でした。署名の有効期間が数日間と非常に短いことから、いわゆる開発者向けに近い形で発行された署名である可能性が高いと考えています。<br />弊社では Microsoft に対して問題のファイルを添付して本インシデントを報告し、当該デジタル署名の無効化を要求いたしました。</p>



<h3 class="wp-block-heading">正しいファイル（弊社正規 EmEditor インストーラー）</h3>



<ul class="wp-block-list">
<li>ファイル名: <strong><code>emed64_25.4.4.msi</code></strong></li>



<li>サイズ: <strong>81,469,440 bytes</strong></li>



<li>電子署名（発行先）: <strong>Emurasoft, Inc.</strong></li>



<li>電子署名（発行者）: <strong>Sectigo Public Code Signing CA R36</strong></li>



<li>電子署名（有効期間）: <strong>2023/4/9 から 2026/4/9</strong></li>



<li><strong>SHA-256:</strong>  <code>09e884896467b8fa574b2adf22d792e039774b8fb1300ec26a59c951937eaa3c</code></li>



<li>VirusTotal の検出結果:<br /><a href="https://www.virustotal.com/gui/file/09e884896467b8fa574b2adf22d792e039774b8fb1300ec26a59c951937eaa3c">https://www.virustotal.com/gui/file/09e884896467b8fa574b2adf22d792e039774b8fb1300ec26a59c951937eaa3c</a></li>



<li>配布元（正規）: https://download.emeditor.info/emed64_25.4.4.msi</li>
</ul>



<h3 class="wp-block-heading">問題のあるファイル</h3>



<ul class="wp-block-list">
<li>ファイル名: <strong><code>emed64_25.4.4.msi</code></strong></li>



<li>サイズ: <strong>81,473,024 bytes</strong></li>



<li>電子署名（発行先）: <strong>GRH PSYCHIC SERVICES LTD</strong></li>



<li>電子署名（発行者）: <strong>Microsoft ID Verified CS EOC CA 02</strong></li>



<li>電子署名（有効期間）: <strong>2025/12/31 から 2026/1/3</strong></li>



<li><strong>SHA-256:</strong>  <code>da59acc764bbd6b576bef6b1b9038f592ad4df0eed894b0fbd3931f733622a1a</code></li>



<li>VirusTotal の検出結果:<br /><a href="https://www.virustotal.com/gui/file/da59acc764bbd6b576bef6b1b9038f592ad4df0eed894b0fbd3931f733622a1a">https://www.virustotal.com/gui/file/da59acc764bbd6b576bef6b1b9038f592ad4df0eed894b0fbd3931f733622a1a</a></li>



<li>置かれていた場所: /wp-content/uploads/2025/10/emed64_25.4.4.msi（削除済み）</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">4. 影響を受けないケース</h2>



<p>以下の場合は <strong>本件の影響を受けません</strong>。</p>



<ul class="wp-block-list">
<li>EmEditor の <strong>更新チェッカー（Update Checker）</strong> から更新した場合、または EmEditor により自動更新が行われた場合（更新チェッカーは自動的に、デジタル署名の署名者が Emurasoft, Inc. と一致することを確認するため、問題は発生しません）</li>



<li><strong><code>emed64_25.4.4.msi</code> 以外</strong>のファイル (<strong><code>emed64_25.4.3.msi</code></strong> については<a href="/general/e5bf108b96d9d0e22d09fe4b482419dd/" data-type="link" data-id="/general/e5bf108b96d9d0e22d09fe4b482419dd/">前回のインシデント</a>をご確認ください)</li>



<li><strong>ポータブル版</strong></li>



<li><strong>ストア アプリ版</strong></li>



<li><strong>winget</strong> を利用してインストール／更新した場合</li>



<li>問題のファイルをダウンロードしていたとしても、<strong>当該ファイルを実行していない場合</strong></li>



<li>日本語版 EmEditor Web サイト（/e773eb871709a3a9989de07bd815720a</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">5. 該当する可能性がある場合の確認方法とお願い</h2>



<p>上記期間中に日本語版 EmEditor Web サイト（/9788717cee4cb9c8350ad18bd75aa5ce <code>emed64_25.4.4.msi</code> の <strong>デジタル署名</strong> および <strong>SHA-256</strong> をご確認ください。<br />（可能であれば、インストール／実行の有無もあわせてご確認ください。）</p>



<h3 class="wp-block-heading">5-1. デジタル署名の確認手順（Windows）</h3>



<ol class="wp-block-list">
<li>対象ファイル（<code>emed64_25.4.4.msi</code>）を右クリックし、<strong>［プロパティ］</strong> を開きます。</li>



<li><strong>［デジタル署名］</strong> タブを開きます。</li>



<li>署名者名（Signer／署名者）が <strong>Emurasoft, Inc.</strong> であることを確認してください。</li>
</ol>



<ul class="wp-block-list">
<li><strong>GRH PSYCHIC SERVICES LTD</strong> となっている場合、問題のあるファイルの可能性があります。</li>
</ul>



<p>※「デジタル署名」タブが表示されない場合、署名が付与されていない、または正しく認識できない可能性があります。その場合も当該ファイルは実行せず削除し、後述の対応をご検討ください。</p>



<h3 class="wp-block-heading">5-2. SHA-256 の確認手順（Windows／PowerShell）</h3>



<p>PowerShell を開き、次を実行してください。</p>



<pre class="wp-block-code"><code>Get-FileHash .\emed64_25.4.4.msi -Algorithm SHA256</code></pre>



<p>出力された SHA-256 が次と一致することをご確認ください。</p>



<ul class="wp-block-list">
<li>正規ファイルの SHA-256: <code>09e884896467b8fa574b2adf22d792e039774b8fb1300ec26a59c951937eaa3c</code></li>
</ul>



<h4 class="wp-block-heading">署名または SHA-256 が一致しない場合（推奨対応）</h4>



<p>デジタル署名が <strong>Emurasoft, Inc.</strong> ではなく <strong>GRH PSYCHIC SERVICES LTD</strong> となっている場合、または SHA-256 が一致しない場合、改ざんされたファイル（マルウェアを含む可能性のあるファイル）を入手された恐れがあります。</p>



<ul class="wp-block-list">
<li>直ちに当該コンピューターを <strong>ネットワークから切り離す</strong>（有線／無線の遮断）</li>



<li>コンピューター全体の <strong>マルウェア スキャン</strong> を実施する</li>



<li>状況により、可能であれば <strong>OS を含む環境のリフレッシュ／再構築</strong> をご検討ください</li>



<li>当該端末で利用・保存していた情報が漏えいしている可能性も考慮し、各種サービスの <strong>パスワード変更</strong>（必要に応じて多要素認証の有効化）をご検討ください</li>
</ul>



<p>※企業・組織でご利用の場合は、可能な範囲で <strong>社内のセキュリティ担当部門（CSIRT 等）</strong> への連絡も推奨いたします。</p>



<h3 class="wp-block-heading">5-3. ダウンロードしたファイルを既に削除してしまった場合の対処方法</h3>



<p>すでにダウンロードしたファイルを削除してしまっている場合でも、Windows の仕様により、インストール時に参照された MSI が <strong><code>C:\Windows\Installer</code></strong> 配下に別名で残っていることがあります。</p>



<p>このフォルダは「隠しフォルダ」であると同時に、OS により保護されたフォルダでもあるため、ファイル エクスプローラー上で通常の操作だけでは見つけにくく、<strong><code>C:\Windows\Installer</code> をパス指定して直接開く</strong>必要があります。</p>



<p>フォルダを開いた後は、以下の流れを推奨いたします。なお、この際、<strong>MSI ファイルをダブルクリックしたり実行したりしないよう</strong>、細心の注意を払ってください。</p>



<ol class="wp-block-list">
<li><strong>日付順（更新日時など）で並べ替え</strong> を行う</li>



<li><strong>比較的新しいファイル</strong> を中心に確認する</li>



<li>対象ファイルの <strong>電子署名（デジタル署名）</strong> を確認する（右クリック → プロパティ → デジタル署名）</li>
</ol>



<h3 class="wp-block-heading">5-4. コンピューターがマルウェアに感染したかどうかを判別する方法</h3>



<p>問題のファイルを実行したとしても、次のような環境では必ずしも感染するとは限りません。</p>



<ul class="wp-block-list">
<li>端末がオフラインであった場合</li>



<li>VPN／プロキシ必須環境であった場合</li>



<li>Windows の機能／ポリシーにより PowerShell の不審な挙動がブロックされた場合</li>



<li>PowerShell の起動自体が制限されていた場合</li>



<li>アンチウイルス／セキュリティ ソフトウェアによりブロックされた場合</li>
</ul>



<p>次のような条件が 1 つでも当てはまる場合、感染している可能性が非常に高くなります。</p>



<ul class="wp-block-list">
<li><code>C:\ProgramData\tmp_mojo.log</code> というファイルが存在する</li>



<li><code>Google Drive Caching</code> という名前のタスクがスケジュールされている</li>



<li><code>%LOCALAPPDATA%\Google Drive Caching\</code> フォルダ内に <strong><code>background.vbs</code></strong> が存在する</li>



<li>Chrome、Microsoft Edge など Chromium ベースのブラウザに、<code>Google Drive Caching</code> という名前のブラウザ拡張機能が存在する（たとえ Google 製を名乗っていても）。特に、「すべてのウェブサイト上のデータの読み取りと変更」が可能で、さらにクリップボードにアクセスできる権限を持つ場合</li>



<li>ネットワーク ログを調べて、次のいずれかに接続された形跡がある：<code>cachingdrive[.]com</code>、<code>emeditorde[.]com</code>、<code>emeditorgb[.]com</code>、<code>emeditorjp[.]com</code>、<code>emeditorsb[.]com</code>、<code>emeditorltd[.]com</code></li>
</ul>



<p>以上のすべての項目に当てはまらない場合、リスクは低くなりますが、ゼロではありません。攻撃の一部はファイルに痕跡を残さず、メモリ内で行われるためです。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">6. 確認されている挙動</h2>



<p>VirusTotal の検出結果により、<code>emeditorltd.com</code> へのアクセスが確認されています。</p>



<p>このドメイン（<code>emeditorltd.com</code>）は、弊社（Emurasoft, Inc.）が管理しているドメインではありません。インストーラーを実行したコンピューターがマルウェアに感染し、パスワード等の個人情報が窃取される可能性があります。発生の時期および手口から、前回のインシデントと同様のマルウェアである可能性が高いと考えられます。詳しくは、<a href="/general/e5bf108b96d9d0e22d09fe4b482419dd/">前回の続報</a> をご参照ください。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">7. 問題の本質</h2>



<p>前回の続報（同上）にて記載したとおり、残念ながら、私どもソフトウェア会社にとって <strong>「正規インストーラーに酷似した悪意のあるインストーラーの作成・流通そのもの」を完全に防ぐことは困難</strong>です。しかしながら、前回と同様、今回の「本質的な問題」は大きく <strong>2 点</strong>です。</p>



<ol class="wp-block-list">
<li>私どもの Web サイトで利用されていたダウンロード用リンクが、気付かないうちに改変されてしまったこと</li>



<li>私どもの Web サイトに外部からアクセスされ、マルウェアを含む <strong>問題のファイルが設置されてしまったこと</strong></li>
</ol>



<p>これらが重なったことで、「公式サイトからダウンロードしたお客様が被害に遭われた」という点に、私どもとして重い責任を感じております。防げなかったのか、という反省も含め、以後の対策につなげてまいります。</p>



<h3 class="wp-block-heading">7-1. 詳細な事象（EmEditor ホームページにマルウェアを含む問題のファイルが置かれていた件）</h3>



<p>マルウェアを含む問題のファイル <code>emed64_25.4.4.msi</code> が無断で設置されていました。また、テーマ用ファイルである <code>functions[.]php</code> が無断で改変されていたことが分かっています。<br />この <code>functions[.]php</code> にスクリプトが追加されており、EmEditor ホームページ（日本語）内の下記ファイルへのリンク（https://download.emeditor.info/emed64_25.4.4.msi）をユーザーがクリックした際に「横取り」し、当時、問題のあるインストーラーが置かれていた /wp-content/uploads/2025/10/emed64_25.4.4.msi に遷移させるものでした。</p>



<p>結果として、ホームページ上のデスクトップ インストーラー <code>emed64_25.4.4.msi</code> へのリンクをクリックすると、問題のファイルがダウンロードされる状態になっていたことが分かりました。</p>



<p>さらに悪質な点として、このスクリプトは <strong>未ログインの一般訪問者にのみ動作</strong> するようになっており、管理者側で確認しても気付きにくい（再現しにくい）状態になっていました。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">8. 問題の原因</h2>



<p>前回の続報（同上）で書いたのと同様、WordPress の脆弱性が狙われた可能性、または SFTP アカウントが攻撃対象になった可能性が考えられます。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">9. 弊社の対応（実施済み／今後）</h2>



<p>弊社ではまず、問題のファイル <code>emed64_25.4.4.msi</code> を削除し、直ちに一時的にすべてのサイトを閉鎖しました。</p>



<p>そして、公式サイトを閉鎖したため、X および Facebook を利用して本インシデントの第一報を告知いたしました。</p>



<p>以前の定期バックアップからファイルの変更を調査し、<code>functions[.]php</code> の改変を確認しました。</p>



<p>しかしながら、X や Facebook のサイトをご存じないお客様のため、サイトを再構築し、すべてのプラグインを再インストールして問題がないことを確認したうえで、サイトを一時的に再公開し、ホームページ最上部に本インシデントについての X での告知へのリンクを掲載しました。</p>



<p>それでも攻撃者により Web ページを書き換えられる危険性が残るため、WordPress の使用を中止し、従来の内容をすべて HTML にエクスポートして、Web サイトを静的サイトに変更しました。現在表示されている英語版と日本語版の EmEditor サイトは、すべて WordPress を使用しない静的サイトとなっているため、安全と言えます。英語および日本語のサイトについては、マルウェアの発見から <strong>2 日以内</strong>に静的サイトへ移行することができました。他の言語のサイトも近日中に移行する予定です。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">10. 最後に</h2>



<p>前回（同上）にも書いたように、マルウェアにより改変されたインストーラーは、実行されると非常に危険な挙動を取り得ます。しかしながら、私どもには「悪意あるインストーラーの作成・配布」そのものを根本的に阻止する手段がないのが実情です。</p>



<p>そのため、私どもができる最大のことは、<strong>第1配布元として、弊社 Web サイトからマルウェアが入手されないよう防御し続けること</strong>であると考えています。</p>



<p>今回使用されたドメイン（<code>emeditorltd[.]com</code>）は、前回のインシデントで用いられた <code>emeditorde[.]com</code>、<code>emeditorgb[.]com</code>、<code>emeditorjp[.]com</code>、<code>emeditorsb[.]com</code> とは異なるドメインでした。公式サイトである <code>emeditor.com</code> に似た名前のドメインが攻撃者により多数所有されていたこと、マルウェアが非常に精巧に作られている点、そして繰り返し攻撃を加えている事実に加え、クリスマス前の週末や正月に攻撃されたことから、攻撃者の高い執念が感じられます。<br />このままでは再び同様の攻撃が行われても不思議ではないため、WordPress という動的サイトから、HTML/CSS/JS ベースの静的サイトへ移行することを決定し、実行しました。</p>



<p>幸いなことに、<a href="https://support.emeditor.com/ja/">エムソフト カスタマー センター</a> は攻撃を受けておらず、当社のデータベースも安全でした。お客様データベースがアクセスされた証拠は確認されていません。</p>



<p>前述のとおり、WordPress による動的サイトから、HTML/CSS/JS ベースの静的サイトに移行できたことで、今後、 <strong>同様のインシデントが発生する可能性は極めて低くなる見込みです。</strong> これに伴い、フォーラムは、閲覧専用（読み取り専用）になり、新規メンバーの登録は終了しました。何卒、ご了承ください。</p>



<p>本インシデントによる経験が、少しでも他のソフトウェア会社の皆様のお役に立てばという思いから、単なるご報告に留まらず、可能な限りの詳細と考察を記載いたしました。</p>



<p>このたびは、皆様に多大なるご迷惑とご心配をお掛けしましたことを、重ねてお詫び申し上げます。特に、感染の被害に遭われた方々にはご迷惑をお掛けしましたことを深くお詫び申し上げます。</p>



<p>今後とも EmEditor をよろしくお願い申し上げます。</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
