Keamanan Produk
Pelajari tentang perlindungan data end-to-end yang terintegrasi dengan firmware, perangkat keras, dan proses kami.
Keamanan tercakup di semua yang kami buat—sehingga mendukung pelanggan kami dengan solusi penyimpanan data tepercaya yang melindungi data terpenting. Produk Seagate dirancang agar tahan terhadap ancaman dunia siber—dibuat dengan fitur yang aman, manufaktur yang diperkuat, dan prinsip desain yang aman. Infrastruktur kunci publik kami yang andal dan layanan kriptografi bersertifikat kami melindungi data di setiap tahap. Dengan pengujian ketahanan yang berkelanjutan dan sertifikasi keamanan produk ISO 20243, kami memastikan masa pakai tepercaya dari produksi hingga penerapan.
Di Seagate, kami sangat berkomitmen untuk melindungi keamanan produk dan layanan kami—serta privasi pelanggan, karyawan, pemasok, dan mitra kami. Kami menyambut baik pengungkapan yang bertanggung jawab atas potensi kerentanan di seluruh teknologi dan platform kami.
Di dunia yang didorong oleh data dewasa ini, informasi adalah salah satu aset bisnis Anda yang paling berharga—dan hal itu menuntut perlindungan. Itulah alasan para pakar keamanan menganjurkan pendekatan komprehensif yang menggabungkan enkripsi berbasis perangkat keras dan perangkat lunak. Dengan semakin meningkatnya performa penyimpanan dan aksesibilitas, mengenkripsi setiap bit data bisnis Anda bukan hanya praktik terbaik, tetapi juga langkah yang penting.
| Tanggal Terakhir Diperbarui | Judul | CVE | Produk dan Versi yang Terpengaruh | Perbaikan dan/atau Mitigasi | Tanggal Rilis Patch |
|---|---|---|---|---|---|
| 24/09/2025 | Kerentanan Penginstal Seagate Toolkit di Windows | CVE-2025-9267 | Seagate Toolkit untuk Windows versi 2.35.0.5 dan yang lebih rendah | Pada Toolkit versi 2.35.0.6 untuk Windows, jalur yang digunakan oleh penginstal untuk memuat DLL memiliki validasi yang aman untuk mencegah eksekusi DLL yang tidak tepercaya. Jika Toolkit diinstal pada komputer dengan akses internet, Toolkit akan diperbarui secara otomatis ke versi Toolkit terbaru setelah 24 September 2025. Toolkit dengan perbaikan juga tersedia untuk diunduh Seagate ingin mengucapkan terima kasih kepada Natthawut Saexu (Tiger) karena telah melaporkan masalah ini. |
24/09/2025 |
| 13/08/2025 | Seagate Toolkit untuk Windows dengan Kerentanan Elemen yang Tidak Dikutip | CVE-2025-9043 | Seagate Toolkit untuk Windows versi 2.34.0.32 dan yang lebih rendah | Pada Toolkit versi 2.34.0.33 untuk Windows, jalur yang dapat dijalankan untuk layanan Toolkit dikutip untuk mencegah eksploitasi yang dijelaskan dalam CWE-428. Jika Toolkit diinstal pada komputer dengan akses internet, Toolkit akan diperbarui secara otomatis ke versi Toolkit terbaru setelah 13 Agustus 2025. Toolkit dengan perbaikan juga tersedia untuk diunduh Seagate ingin mengucapkan terima kasih kepada Kazuma Matsumoto, GMO Cybersecurity oleh IERAE, Inc. karena telah melaporkan masalah ini. |
13/08/2025 |
| 20/09/2024 | Kerentanan SeaDragon dan SeaChest zlib Berbasis RAID | CVE-2022-37434 CVE-2018-25032 |
SeaChest dan SeaDragon berbasis RAID Beberapa versi SeaDragon dan SeaChest berbasis RAID menggunakan perpustakaan RAID pihak ketiga yang berisi kerentanan zlib. Tanggal pembuatan untuk versi yang terpengaruh adalah sebagai berikut: Tanggal pembuatan SeaDragon__<ToolName>_R dan SeaChest_<ToolName>_R: 8—15 April 2022 26 Juli—4 Agustus 2022 2—9 Maret 2023 28 Maret—4 April 2023 Menjalankan alat bantu dengan perintah berikut akan menampilkan tanggal pembuatan dan teks "RAID Enabled" di banner: --versi |
SeaDragon_<ToolName>_R dan SeaChest_<ToolName>_R berbasis RAID dengan tanggal pembuatan 4 Desember 2023 dan yang lebih baru telah memperbaiki kerentanan untuk hal berikut: Pengontrol Microchip, PMC, dan HPE SmartRAID atau SmartHBA. - Versi terbaru dari SeaChest - Untuk informasi tentang versi SeaDragon terbaru, hubungi Teknisi Dukungan Pelanggan Seagate Anda Saat ini, SeaDragon dan SeaChest versi Windows yang dirilis pada tanggal 4 Desember 2023 atau yang lebih baru tidak mendukung Adaptec Controllers Series 8. Saat ini belum ada solusi untuk pengontrol ini di Windows. |
04/12/2023 |
| 23/07/2024 | Jajaran Penyimpanan Hibrid Exos X dengan Kerentanan OpenSSH | CVE-2023-48795 | Jajaran Penyimpanan Hibrid Exos X 3005 Jajaran Penyimpanan Hibrid Exos X 4005 Jajaran Penyimpanan Hibrid Exos X 5005 |
Eksploitasi kerentanan dalam penggunaan cipher tertentu: terdapat serangan yang efektif terhadap penggunaan ChaCha20-Poly1305 (dan CBC dengan Encrypt-then-MAC) oleh SSH. Tindakan mitigasi dapat dilakukan dengan menghapus cipher di sisi server atau sisi klien. Untuk sisi klien, pengguna akhir dapat menghapus dua cipher tersebut dari daftar cipher default yang ditawarkan. Untuk sisi server, firmware Exos X G280R014-01 tidak akan diperbaiki. |
Produk sudah EOL. Perbaikan dan penanganan akan disertakan dalam rilis mendatang yang direncanakan. Kolom ini akan diperbarui jika perbaikan telah tersedia. |
| 29/08/2023 | Penolakan Layanan Desktop Backup Plus | CVE-2022-38392 | Seagate Backup Plus Desktop 4 TB (STDT4000100) | Produk Seagate didesain untuk beroperasi dalam toleransi akustik, benturan, dan getaran yang ditentukan. Melebihi toleransi yang ditentukan, sebagaimana dinyatakan dalam spesifikasi produk, dapat menimbulkan kegagalan produk dan garansi produk tidak berlaku. Pengguna harus memastikan bahwa produk beroperasi di lingkungan yang memenuhi spesifikasi lingkungan pengoperasian Seagate | 29/08/2023 |
| 25/06/2021 | Rantai Kerentanan Produk LaCie Menggunakan Eksekusi Kode Jarak Jauh Pra-Autentikasi | Kerentanan RCE (Eksekusi Kode Jarak Jauh) Pra-autentikasi | LaCie Cloudbox | 2.6.11.1 (Cloudbox) | 17/06/2021 |
| 25/06/2021 | Rantai Kerentanan Produk LaCie Menggunakan Eksekusi Kode Jarak Jauh Pra-Autentikasi | Kerentanan RCE (Eksekusi Kode Jarak Jauh) Pra-autentikasi | Produk NetworkSpace 2:
|
2.2.12.3 | 17/06/2021 |
| 15/06/2016 | LaCie dan NAS dengan Kerentanan Samba | CVE-2016-2118 - (alias Badlock) | LaCie 5Big NAS Pro LaCie 2Big NAS LaCie Cloudbox |
4.2.11.1 4.2.11.1 2.6.11.0 |
15/06/2016 |
| 15/06/2016 | LaCie dan NAS dengan Kerentanan Samba | CVE-2016-2118 - (alias Badlock) | Seagate NAS Seagate NAS Pro Seagate Business Storage Rackmount 4-Bay NAS Seagate Business Storage Rackmount 8-Bay NAS |
Pencari Unduhan | 15/06/2016 |
| 01/05/2015 | Produk NAS dengan Kerentanan PHP | CVE-2006-7243 CodeIgniter 2.1.0 PHP 5.2.3 dan eksploitasi lainnya |
Seagate Business Storage NAS | Business Storage NAS - Meningkatkan Keamanan | 01/05/2015 |
| 01/09/2015 | Kerentanan Seagate Wireless, Wireless Plus, dan LaCie Fuel Seputar Menjalankan Kode Arbitrase, Membaca File Arbitrase, atau Memperoleh Akses Admin | CVE-2015-2876 CVE-2015-2875 CVE-2015-2874 |
Seagate Wireless, Wireless Plus, dan LaCie Fuel | Pencari Unduhan | 01/09/2015 |
Pelajari artikel yang berfokus pada keamanan Seagate, tempat kami berbagi tren terbaru, praktik terbaik, dan wawasan pakar untuk membantu melindungi data Anda. Dapatkan info terbaru tentang lanskap keamanan produk, kerentanan, dan solusi yang terus berkembang yang dirancang untuk senantiasa melindungi informasi Anda.
Seagate selalu mengikuti standar keamanan industri terbaru. Ini adalah sertifikasi yang telah diperoleh Seagate untuk produknya.
Seagate menunjukkan komitmen yang teguh terhadap sanitasi data, perlindungan kriptografi, dan integritas rantai pasokan melalui kepatuhan terhadap standar berikut.
Seagate mengikuti praktik sanitasi data yang ketat untuk melindungi data pelanggan pada hard disk dan sistem yang digunakan. Alat dan proses penghapusan perangkat lunak bersertifikat kami memenuhi tingkat PURGE dari IEEE 2883 Standard for Sanitizing Storage.
Kami berkolaborasi dengan organisasi di seluruh industri untuk berbagi pengetahuan sekaligus berkontribusi terhadap komunitas.
OCP adalah komunitas kolaboratif yang berfokus mendesain ulang teknologi perangkat keras untuk secara efisien mendukung permintaan infrastruktur komputasi yang terus meningkat.
Open Group adalah konsorsium global yang berupaya untuk memungkinkan pencapaian tujuan bisnis dengan mengembangkan standar dan sertifikasi teknologi yang terbuka dan netral terhadap vendor.
TCG adalah organisasi nirlaba yang mengembangkan, mendefinisikan, dan mempromosikan standar industri global yang terbuka, netral vendor, dan mendukung dasar kepercayaan berbasis perangkat keras, untuk platform komputasi tepercaya yang dapat dioperasikan.
Linux Foundation adalah organisasi nirlaba yang didedikasikan untuk mendukung pengembangan Linux dan proyek perangkat lunak sumber terbuka.
CVE Program menyediakan sistem standar untuk mengidentifikasi, mendokumentasikan, dan berbagi kerentanan keamanan siber yang diketahui publik untuk membantu organisasi menilai dan mengurangi risiko. Otoritas Penomoran CVE menetapkan ID CVE ke kerentanan yang baru ditemukan.
Forum of Incident Responders & Security Teams (FIRST) memungkinkan tim respons insiden untuk merespons insiden keamanan secara lebih efektif, baik secara reaktif maupun proaktif.
SNIA adalah organisasi nirlaba yang menciptakan standar dan spesifikasi global untuk memajukan teknologi dalam penyimpanan, transfer, infrastruktur, percepatan, format, dan perlindungan data.
CDI adalah kemitraan para pemimpin global dalam penyimpanan digital, pusat data, keberlanjutan, dan blockchain yang berkolaborasi untuk mengurangi limbah elektronik dengan mengaktifkan, mendorong, dan mempromosikan penggunaan kembali perangkat keras penyimpanan yang aman.