Productbeveiliging
Lees meer over de end-to-end gegevensbescherming die in onze firmware, hardware en processen is ingebouwd.
Beveiliging is verweven in de infrastructuur van alles wat we bouwen, zodat we onze klanten betrouwbare opslagoplossingen kunnen bieden die beschermen wat belangrijk is. Seagate-producten zijn ontworpen om cyberdreigingen te weerstaan en zijn gebouwd met beveiligingsfuncties, een geharde productie en ‘secure-by-design’-principes. Onze robuuste, publieke sleutelinfrastructuur en gecertificeerde, cryptografische diensten beschermen gegevens in elke fase. Met voortdurende veerkrachttests en ISO 20243-productbeveiligingscertificering garanderen wij een betrouwbare levenscyclus, van productie tot implementatie.
Bij Seagate zetten we ons volledig in voor de beveiliging van onze producten en diensten en de privacy van onze klanten, medewerkers, leveranciers en partners. We staan open voor het verantwoord melden van mogelijke kwetsbaarheden in onze technologieën en platforms.
In de huidige datagestuurde wereld is informatie een van uw meest waardevolle bedrijfsmiddelen en moet deze worden beschermd. Daarom pleiten beveiligingsexperts voor een allesomvattende aanpak die zowel hardwarematige als softwarematige versleuteling combineert. Naarmate de opslagprestaties en toegankelijkheid toenemen, is het versleutelen van al uw bedrijfsgegevens niet alleen een best practice, maar ook essentieel.
| Laatst bijgewerkt | Titel | CVE | Betreffende producten en versies | Sanering en/of beperking | Verschijningsdatum patch |
|---|---|---|---|---|---|
| 24-09-2025 | Kwetsbaarheid Seagate Toolkit-installatieprogramma op Windows | CVE-2025-9267 | Seagate Toolkit voor Windows versies 2.35.0.5 en lager | Vanaf Toolkit versie 2.35.0.6 voor Windows heeft het pad dat door het installatieprogramma wordt gebruikt om DLL's te laden een veilige validatie om uitvoering van niet-vertrouwde DLL's te voorkomen. Als Toolkit geïnstalleerd is op een computer met internettoegang, zal deze na 24 september 2025 automatisch bijgewerkt worden naar de nieuwste versie van Toolkit. Toolkit met een fix is ook beschikbaar voor downloaden Seagate wil Natthawut Saexu (Tiger) bedanken voor het melden van dit probleem |
24-09-2025 |
| 13-08-2025 | Seagate Toolkit voor Windows met niet-geciteerde kwetsbaarheidselementen | CVE-2025-9043 | Seagate Toolkit voor Windows versie 2.34.0.32 en lager | Vanaf Toolkit versie 2.34.0.33 voor Windows wordt het uitvoerbare pad voor de Toolkit-service geciteerd om de in CWE-428 beschreven exploit te voorkomen. Als Toolkit geïnstalleerd is op een computer met internettoegang, zal deze na 13 augustus 2025 automatisch bijgewerkt worden naar de nieuwste versie van Toolkit. Toolkit met een fix is ook beschikbaar voor downloaden Seagate wil Kazuma Matsumoto van GMO Cybersecurity by IERAE, Inc. bedanken voor het melden van dit probleem. |
13-08-2025 |
| 20-09-2024 | RAID-gebaseerde SeaDragon en SeaChest zlib-kwetsbaarheden | CVE-2022-37434 CVE-2018-25032 |
SeaChest en SeaDragon met RAID-functie Sommige versies van de RAID-versies SeaDragon en SeaChest gebruiken een RAID-bibliotheek van een derde partij die zlib-kwetsbaarheden bevat. De bouwdatums voor de betreffende versies zijn als volgt: Bouwdatums voor SeaDragon_<ToolName>_R en SeaChest_<ToolName>_R: 8-15 april 2022 26 juli - 4 augustus 2022 2-9 maart 2023 28 maart - 4 april 2023 Als u het hulpprogramma uitvoert met de volgende opdracht, worden de builddatum en ""RAID Enabled"" in de banner weergegeven: --versie |
Voor de voor RAID geschikte versie van SeaDragon_<ToolName>_R en SeaChest_<ToolName>_R met een bouwdatum van 4 december 2023 of recenter zijn de kwetsbaarheden voor het volgende verholpen: microchip-, PMC- en HPE SmartRAID- of SmartHBA-controllers. - Nieuwste versie van SeaChest - Neem voor de nieuwste versie van SeaDragon contact op met een Seagate-technicus van de klantenondersteuning. Op dit moment bieden Windows-versies van SeaDragon en SeaChest die zijn uitgebracht op 4 december 2023 of later geen ondersteuning voor Adaptec Controllers Series 8. Er is momenteel geen probleemoplossing voor deze controllers in Windows. |
04-12-2023 |
| 23-07-2024 | Exos X hybride opslagarrays met OpenSSH-kwetsbaarheden | CVE-2023-48795 | Exos X 3005 hybride opslagarrays Exos X 4005 hybride opslagarrays Exos X 5005 hybride opslagarrays |
De kwetsbaarheid wordt uitgebuit met specifieke ciphers: er is een effectieve aanval tegen het gebruik van ChaCha20-Poly1305 door SSH (en CBC met Encrypt-then-MAC). Voor een effectieve risicobeperking kunnen de ciphers zowel op de server als op de client worden verwijderd. Aan de clientzijde kan een eindgebruiker de twee ciphers uit de standaard aangeboden ciphers verwijderen. Aan de serverzijde wordt Exos X-firmware G280R014-01 niet gesaneerd. |
Producten hebben het einde van hun levensduur bereikt. Herstellen en onderscheppen met toekomstige geplande release. Deze kolom zal worden bijgewerkt als er een probleemoplossing beschikbaar komt. |
| 29-08-2023 | Backup Plus Desktop Denial of Service | CVE-2022-38392 | Seagate Backup Plus-desktop 4 TB (STDT4000100) | Seagate-producten zijn ontworpen om te werken binnen vooropgestelde toleranties voor akoestiek, schokken en trillingen. Het overschrijden van vooropgestelde toleranties, zoals vermeld in de productspecificaties, kan leiden tot productstoringen waardoor de productgarantie kan komen te vervallen. Gebruikers moeten ervoor zorgen dat de producten worden gebruikt in een omgeving die voldoet aan de specificaties van de werkomgeving van Seagate | 29-08-2023 |
| 25-06-2021 | Keten van kwetsbaarheden LaCie-producten met Pre-Auth-executie van Remote Code | Kwetsbaarheid voor Remote Code Execution (RCE) vóór verificatie | LaCie CloudBox | 2.6.11.1 (Cloudbox) | 17-06-2021 |
| 25-06-2021 | Keten van kwetsbaarheden LaCie-producten met Pre-Auth-executie van Remote Code | Kwetsbaarheid voor Remote Code Execution (RCE) vóór verificatie | NetworkSpace 2-producten:
|
2.2.12.3 | 17-06-2021 |
| 15-06-2016 | LaCie en NAS met Samba-kwetsbaarheden | CVE-2016-2118 - (ook wel Badlock genoemd) | LaCie 5big NAS Pro LaCie 2big NAS LaCie CloudBox |
4.2.11.1 4.2.11.1 2.6.11.0 |
15-06-2016 |
| 15-06-2016 | LaCie en NAS met Samba-kwetsbaarheden | CVE-2016-2118 - (ook wel Badlock genoemd) | Seagate NAS Seagate NAS Pro Seagate Business Storage Rackmount 4-bay NAS Seagate Business Storage Rackmount 8-bay NAS |
Downloads zoeken | 15-06-2016 |
| 01-05-2015 | NAS-product met PHP-kwetsbaarheden | CVE-2006-7243 CodeIgniter 2.1.0 PHP 5.2.3 en andere exploits |
Seagate Business Storage NAS | Business Storage NAS - verbetering van de beveiliging | 01-05-2015 |
| 01-09-2015 | Seagate Wireless, Wireless Plus en LaCie Fuel-kwetsbaarheden rond het uitvoeren van willekeurige code, het lezen van willekeurige bestanden of het verkrijgen van beheerderstoegang | CVE-2015-2876 CVE-2015-2875 CVE-2015-2874 |
Seagate Wireless, Wireless Plus en LaCie Fuel | Downloads zoeken | 1-9-2015 |
Duik in de beveiligingsartikelen van Seagate, waarin we de nieuwste trends, best practices en inzichten van experts delen om uw gegevens te helpen beveiligen. Blijf op de hoogte van het veranderende landschap van productbeveiliging, kwetsbaarheden en oplossingen die zijn ontworpen om uw informatie beschermd te houden.
Seagate blijft op de hoogte van de nieuwste beveiligingsnormen in de industrie. Dit zijn de certificeringen die Seagate voor zijn producten heeft behaald.
Seagate toont een onvermoeibare toewijding aan het opschonen van gegevens, cryptografische bescherming en integriteit van de toeleveringsketen door te voldoen aan de volgende normen.
Seagate hanteert strenge praktijken voor het opschonen van gegevens om klantgegevens op gebruikte schijven en systemen te beschermen. Onze gecertificeerde softwareverwijderingstools en -processen voldoen aan het PURGE-niveau van de IEEE 2883-norm voor het opschonen van gegevens.
We werken samen met organisaties in de branche om kennis te delen en tegelijkertijd iets terug te doen voor de gemeenschap.
OCP is een samenwerkingsgemeenschap die zich richt op het herontwerpen van hardwaretechnologie om de groeiende vraag naar computerinfrastructuur efficiënt te ondersteunen.
The Open Group is een wereldwijd consortium dat het bereiken van bedrijfsdoelstellingen mogelijk zoekt te maken door open, leverancier-neutrale technologiestandaarden en certificeringen te ontwikkelen.
TCG is een non-profit organisatie die open, leverancier-neutrale, wereldwijde industrienormen ontwikkelt, definieert en promoot ter ondersteuning van een hardware-gebaseerde vertrouwensbasis voor interoperabele betrouwbare computerplatformen.
The Linux Foundation is een non-profit organisatie gewijd aan het ondersteunen van Linux-ontwikkeling en open-source software-projecten.
Het CVE Program biedt een gestandaardiseerd systeem voor het identificeren, documenteren en delen van algemeen bekende kwetsbaarheden op het gebied van cyberbeveiliging om organisaties te helpen risico's te beoordelen en te beperken. CVE Numbering Authority kent CVE ID's toe aan nieuw ontdekte kwetsbaarheden.
Het Forum of Incident Responders & Security Teams (FIRST) stelt incidentresponsteams in staat om effectiever te reageren op beveiligingsincidenten, zowel reactief als proactief.
SNIA is een non-profitorganisatie die wereldwijde standaarden en specificaties creëert om technologieën op het gebied van gegevensopslag, overdracht, infrastructuur, versnelling, formaten en bescherming te bevorderen.
CDI is een partnerschap van wereldwijde leiders op het gebied van digitale opslag, datacenters, duurzaamheid en blockchain die samenwerken om e-waste te verminderen door veilig hergebruik van opslaghardware mogelijk te maken, aan te sturen en te bevorderen.