Segurança de produtos
Saiba sobre a proteção de dados de ponta a ponta integrada em nosso firmware, hardware e processos.
A segurança está integrada em tudo que construímos, capacitando nossos clientes com soluções de armazenamento de dados confiáveis que protegem o que mais importa. Os produtos da Seagate são projetados para resistir às ameaças cibernéticas, fornecendo recursos seguros, fabricação robusta e princípios de segurança na concepção. Nossa robusta infraestrutura de chave pública e serviços de criptografia certificados protegem os dados em todas as etapas. Com testes de resiliência contínuos e certificação de segurança de produto ISO 20243, garantimos um ciclo de vida confiável desde a produção até a implantação.
Na Seagate, somos profundamente comprometidos com a proteção da segurança dos nossos produtos e serviços, e com a privacidade dos nossos clientes, funcionários, fornecedores e parceiros. Abraçamos a divulgação responsável de possíveis vulnerabilidades entre nossas tecnologias e plataformas.
No atual mundo impulsionado por dados, as informações são um dos ativos corporativos mais valiosos e exigem proteção. É por isso que os especialistas em segurança defendem uma abordagem abrangente que combine a criptografia baseada em hardware e em software. Com a aceleração do desempenho e acessibilidade do armazenamento, criptografar todos os dados corporativos não é apenas uma melhor prática, é essencial.
| Data da última atualização | Título | CVE | Produtos e versões afetados | Remediação e/ou mitigação | Data de lançamento do patch |
|---|---|---|---|---|---|
| 24/09/2025 | Vulnerabilidade do instalador do Seagate Toolkit no Windows | CVE-2025-9267 | Seagate Toolkit para Windows versões 2.35.0.5 e anteriores | A partir da versão 2.35.0.6 do Toolkit para Windows, o caminho usado pelo instalador para carregar DLLs tem validação segura para impedir a execução de DLLs não confiáveis. Se o Toolkit estiver instalado em um computador com acesso à Internet, ele será atualizado automaticamente para a versão mais recente do Toolkit após 24 de setembro de 2025. O Toolkit com correção também está disponível para download A Seagate gostaria de agradecer a Natthawut Saexu (Tiger) por relatar este problema. |
24/09/2025 |
| 13/08/2025 | Seagate Toolkit para Windows com vulnerabilidade de elemento não citado | CVE-2025-9043 | Seagate Toolkit para Windows versão 2.34.0.32 e anteriores | A partir do Toolkit versão 2.34.0.33 para Windows, o caminho executável para o serviço do Toolkit é indicado para impedir a exploração descrita na CWE-428. Se o Toolkit estiver instalado em um computador com acesso à Internet, ele será atualizado automaticamente para a versão mais recente do Toolkit após 13 de agosto de 2025. O Toolkit com correção também está disponível para download A Seagate gostaria de agradecer a Kazuma Matsumoto, GMO Cybersecurity da IERAE, Inc. por relatar este problema. |
13/08/2025 |
| 20/09/2024 | Vulnerabilidades de RAID habilitado no SeaDragon e SeaChest zlib | CVE-2022-37434 CVE-2018-25032 |
SeaChest e SeaDragon habilitados para RAID Algumas versões do SeaDragon e SeaChest com RAID habilitado usam uma biblioteca RAID de terceiros que contém vulnerabilidades zlib. As datas de lançamento das versões afetadas são as seguintes: Datas de lançamento do SeaDragon__ 8 a 15 de abril de 2022 26 de julho a 4 de agosto de 2022 2 a 9 de março de 2023 28 de março a 4 de abril de 2023 A execução da ferramenta com o seguinte comando exibirá a data de lançamento e "RAID Enabled" (Habilitado para RAID) no banner: --versão |
O SeaDragon_<ToolName>_R e SeaChest_<ToolName>_R habilitados para RAID com data de lançamento de 4 de dezembro de 2023, e versões posteriores, corrigiram as vulnerabilidades do seguinte: Controladores SmartRAID ou SmartHBA Microchip, PMC e HPE. - Versão mais recente do SeaChest - Para obter a versão mais recente do SeaDragon, entre em contato com seu engenheiro de suporte ao cliente da Seagate No momento, as versões para Windows do SeaDragon e SeaChest lançadas em 4 de dezembro de 2023 ou posteriores não são compatíveis com controladores Adaptec Series 8. Não há uma solução alternativa para esses controladores no Windows. |
04/12/2023 |
| 23/07/2024 | Arrays de armazenamento híbrido Exos X com vulnerabilidades OpenSSH | CVE-2023-48795 | Arrays de armazenamento híbrido Exos X 3005 Arrays de armazenamento híbrido Exos X 4005 Arrays de armazenamento híbrido Exos X 5005 |
A vulnerabilidade é explorada com cifras específicas: há um ataque eficaz contra o uso de ChaCha20-Poly1305 pelo SSH (e CBC com Encrypt-then-MAC). Mitigações com a remoção das cifras podem ser feitas no lado do servidor ou no lado do cliente para serem eficazes. Para o lado cliente, um usuário final pode remover as duas cifras das cifras padrão oferecidas. Para o lado do servidor, o firmware G280R014-01 do Exos X não será remediado. |
Os produtos estão em FVU. Corrija e intercepte com o lançamento planejado futuro. Essa coluna será atualizada, se houver uma correção disponível. |
| 29/08/2023 | Negação de serviço do Backup Plus Desktop | CVE-2022-38392 | Seagate Backup Plus Desktop 4 TB (STDT4000100) | Os produtos da Seagate são projetados para operar dentro de tolerâncias acústicas, de impacto e de vibração definidas. Exceder as tolerâncias definidas, conforme indicado nas especificações do produto, pode causar falhas no produto e anular a garantia do produto. Os usuários devem garantir que os produtos operem em um ambiente que atenda às especificações de ambiente operacional da Seagate | 29/08/2023 |
| 25/06/2021 | Cadeia de vulnerabilidades de produtos LaCie usando execução remota de código pré-autenticação | Vulnerabilidade Remote Code Execution (RCE) pré-autenticação | LaCie Cloudbox | 2.6.11.1 (Cloudbox) | 17/06/2021 |
| 26/06/2021 | Cadeia de vulnerabilidades de produtos LaCie usando execução remota de código pré-autenticação | Vulnerabilidade Remote Code Execution (RCE) pré-autenticação | Produtos NetworkSpace 2:
|
2.2.12.3 | 17/06/2021 |
| 15/06/2016 | LaCie e NAS com vulnerabilidades do Samba | CVE-2016-2118 - (também conhecido como Badlock) | LaCie 5Big NAS Pro LaCie 2Big NAS LaCie Cloudbox |
4.2.11.1 4.2.11.1 2.6.11.0 |
15/06/2016 |
| 15/06/2016 | LaCie e NAS com vulnerabilidades do Samba | CVE-2016-2118 - (também conhecido como Badlock) | Seagate NAS Seagate NAS Pro Seagate Business Storage Rackmount 4-Bay NAS Segate Business Storage Rackmount 8-Bay NAS |
Localizador de downloads | 15/06/2016 |
| 01/05/2015 | Produto NAS com vulnerabilidades PHP | CVE-2006-7243 CodeIgniter 2.1.0 PHP 5.2.3 e outras explorações |
Seagate Business Storage NAS | Business Storage NAS: segurança reforçada | 01/05/2015 |
| 01/09/2015 | Vulnerabilidades no Seagate Wireless, Wireless Plus e LaCie Fuel relacionadas à execução de código arbitrário, leitura de arquivos arbitrários ou obtenção de acesso de administrador | CVE-2015-2876 CVE-2015-2875 CVE-2015-2874 |
Seagate Wireless,Wireless Plus e LaCie Fuel | Localizador de downloads | 01/09/2015 |
Confira os artigos focados em segurança da Seagate nos quais compartilhamos as últimas tendências, melhores práticas e informações de especialistas para ajudar a proteger seus dados. Mantenha-se informado sobre o panorama em evolução da segurança de produtos, vulnerabilidades e soluções criadas para manter as suas informações protegidas.
A Seagate se mantém a par dos padrões de segurança mais recentes do setor. Estas são as certificações que a Seagate obteve para seus produtos.
A Seagate demonstra um compromisso inabalável com a sanitização de dados, proteção criptográfica e integridade da cadeia de suprimento por meio da conformidade com os seguintes padrões.
A Seagate segue práticas rigorosas de sanitização de dados para proteger os dados do cliente nos discos e sistemas usados. Nossas ferramentas e processos de apagamento de software certificados cumprem o nível PURGE do padrão IEEE 2883 para sanitização de armazenamento.
Colaboramos com organizações em todo o setor para compartilhar conhecimento e, ao mesmo tempo, ajudar a comunidade.
OCP é uma comunidade colaborativa focada em redesenhar tecnologia de hardware para oferecer suporte com eficiência às crescentes demandas sobre a infraestrutura de computação.
The Open Group é um consórcio global que busca possibilitar a realização de objetivos de negócios ao desenvolver padrões e certificações de tecnologia abertas e imparciais.
TCG é uma organização sem fins lucrativos que desenvolve, define e promove padrões industriais abertos, neutros em relação a fornecedores e que apoiam uma raiz de confiança baseada em hardware, para plataformas computacionais confiáveis interoperáveis.
Linux Foundation é uma organização sem fins lucrativos dedicada a apoiar o desenvolvimento de Linux e projetos de software de código aberto.
O Programa CVE fornece um sistema padronizado para identificar, documentar e compartilhar vulnerabilidades de segurança cibernética conhecidas publicamente para ajudar as organizações a avaliar e mitigar o risco. A autoridade de numeração CVE atribui IDs CVE a vulnerabilidades recém-descobertas.
O Fórum de respostas a incidentes e equipes de segurança (Forum of Incident Responders & Security Teams, FIRST) permite que as equipes de resposta a incidentes respondam de forma mais eficiente aos incidentes de segurança, de forma reativa e proativa.
SNIA é uma organização sem fins lucrativos que cria padrões e especificações globais para tecnologias avançadas em armazenamento, transferência, infraestrutura, aceleração, formatos e proteção de dados.
CDI é uma parceria de líderes globais em armazenamento digital, data centers, sustentabilidade e blockchain que colaboram para reduzir o lixo eletrônico ao possibilitar, impulsionar e promover a reutilização segura de hardware de armazenamento.