Ürün Güvenliği
Üretici yazılımı, donanım ve süreçlerimize entegre edilmiş uçtan uca veri koruması hakkında bilgi edinin.
Güvenlik, ürettiğimiz her şeye ilmek ilmek dokunmuştur. Müşterilerimizi en önemli şeyleri koruyan güvenilir veri depolama çözümleri ile güçlendiriyoruz. Seagate ürünleri, siber tehditlere karşı koyabilecek şekilde tasarlanmıştır. Güvenli özellikler, güçlü üretim ve güvenli tasarım ilkeleriyle üretilmiştir. Sağlam ortak anahtar altyapımız ve sertifikalı kriptografik hizmetlerimiz, verileri her aşamada korur. Devam eden dayanıklılık testleri ve ISO 20243 ürün güvenliği sertifikası ile üretimden dağıtıma kadar güvenilir bir yaşam döngüsü sağlıyoruz.
Seagate olarak ürün ve hizmetlerimizin güvenliğini ve müşterilerimizin, çalışanlarımızın, tedarikçilerimizin ve iş ortaklarımızın gizliliğini korumaya büyük önem veriyoruz. Teknolojilerimizdeki ve platformlarımızdaki potansiyel güvenlik açıklarının sorumlu bir şekilde ifşa edilmesini memnuniyetle karşılıyoruz.
Günümüzün veri odaklı dünyasında bilgi, en değerli işletme varlıklarınızdan biridir ve korunmaya ihtiyaç duyar. Bu nedenle güvenlik uzmanları hem donanım hem de yazılım tabanlı şifrelemeyi birleştiren kapsamlı bir yaklaşımı savunmaktadır. Depolama performansı ve erişilebilirlik arttıkça iş verilerinizin her bir bit şifrelenmesi için sadece en iyi uygulama demek yetersiz kalır, aynı zamanda gereklidir.
| Son Güncelleme Tarihi | Başlık | CVE | Etkilenen Ürünler ve Sürümler | İyileştirme ve/veya Hafifletme | Yama Yayın Tarihi |
|---|---|---|---|---|---|
| 24/09/2025 | Windows'daki Seagate Toolkit Yükleyicisi Güvenlik Açığı | CVE-2025-9267 | Windows için Seagate Toolkit 2.35.0.5 ve önceki sürümleri | Windows için Toolkit'in 2.35.0.6 sürümü ve sonrasında yükleyicinin DLL'leri yüklemek için kullandığı yol güvenilmeyen DLL'lerin yürütülmesini önlemek için güvenli doğrulamaya sahiptir. Toolkit internet erişimi olan bir bilgisayara yüklenirse 24 Eylül 2025 tarihinden sonra Toolkit'in en son sürümüne otomatik olarak güncellenecektir. Ayrıca bir düzeltme içeren Toolkit de indirilebilir Seagate, bu sorunu bildirdiği için Natthawut Saexu'ya (Tiger) teşekkür eder. |
24/09/2025 |
| 13/08/2025 | Kaydedilmemiş Öğe Güvenlik Açığı Olan Windows için Seagate Toolkit | CVE-2025-9043 | Windows için Seagate Toolkit sürüm 2.34.0.32 ve önceki sürümler | Windows için Araç Kiti 2.34.0.33 sürümünden itibaren Araç Kiti hizmetinin yürütülebilir yolu CWE-428'de açıklanan açığı önlediği belirtilmektedir. Toolkit internet erişimi olan bir bilgisayara yüklenirse 13 Ağustos 2025 tarihinden sonra Araç Kiti'nin en son sürümüne otomatik olarak güncellenecektir. Ayrıca bir düzeltme içeren Toolkit de indirilebilir Seagate, bu sorunu bildirdiği için IERAE, Inc., GMO Cybersecurity'den Kazuma Matsumoto'ya teşekkür eder. |
13/08/2025 |
| 20/09/2024 | RAID Özellikli SeaDragon ve SeaChest zlib Güvenlik Açıkları | CVE-2022-37434 CVE-2018-25032 |
RAID özellikli SeaChest ve SeaDragon RAID'in etkin olduğu SeaDragon ve SeaChest'in bazı sürümleri zlib güvenlik açıklarını içeren bir üçüncü taraf RAID kitaplığı kullanır.Etkilenen sürümler için üretim tarihleri şu şekildedir: SeaDragon_ 8 - 15 Nisan 2022 26 Temmuz - 4 Ağustos 2022 2 - 9 Mart 2023 28 Mart - 4 Nisan 2023 Araç aşağıdaki komutla çalıştırıldığında oluşturma tarihi ve başlıkta ""RAID Etkin"" ifadesi görüntülenir: --version |
Oluşturma tarihi 4 Aralık 2023 olan RAID etkin SeaDragon_<ToolName>_R ve SeaChest_<ToolName>_R, aşağıdaki güvenlik açıklarını gidermiştir: Microchip, PMC ve HPE SmartRAID veya SmartHBA Denetleyicileri. - SeaChest'in en son sürümü - SeaDragon'un en son sürümü için Seagate Müşteri Destek Mühendisinizle irtibata geçin Şu anda SeaDragon ve SeaChest'in 4 Aralık 2023'te veya daha sonra yayımlanan Windows sürümleri, Adaptec Controllers Series 8'i desteklememektedir. Windows'ta bu kontrol birimleri için geçerli bir geçici çözüm yoktur. |
12/04/2023 |
| 23/07/2024 | OpenSSH Güvenlik Açıklarına Sahip Exos X Karma Depolama Dizileri | CVE-2023-48795 | Exos X 3005 Hibrit Depolama Dizileri Exos X 4005 Hibrit Depolama Dizileri Exos X 5005 Hibrit Depolama Dizileri |
Belirli şifrelere yönelik güvenlik açığı meydana geliyor: SSH'nin ChaCha20-Poly1305 ve Encrypt-then-MAC ile CBC kullanımına karşı etkili bir saldırı var. Şifrelerin kaldırılmasıyla yapılan hafifletmelerin etkili olması için sunucu tarafında veya istemci tarafında yapılabilir. İstemci tarafında son kullanıcı, varsayılan olarak sunulan şifrelerden iki şifreyi kaldırabilir. Sunucu tarafı için ise Exos X üretici yazılımı G280R014-01 düzeltilmez. |
Ürünler EOL'dir. Gelecekte planlanan sürümle düzeltin ve müdahale edin. Bu sütun, bir düzeltme mevcut olduğunda güncellenecek. |
| 29/08/2023 | Backup Plus Desktop Hizmet Reddi | CVE-2022-38392 | Seagate Backup Plus Desktop 4 TB (STDT4000100) | Seagate ürünleri, belirtilen akustik, darbe ve titreşim toleransları dahilinde çalışacak şekilde tasarlanmıştır. Ürün spesifikasyonlarında belirtilen toleransların aşılması, ürünün arızalanmasına ve ürün garantisinin geçersiz kalmasına yol açabilir. Kullanıcılar, ürünleri Seagate'in çalışma ortamı spesifikasyonlarını karşılayan bir ortamda çalıştırmaya dikkat etmelidir. | 29/08/2023 |
| 25/06/2021 | Kimlik Doğrulama Öncesi Uzaktan Kod Yürütme Kullanan LaCie Ürünleri Güvenlik Açıkları Zinciri | Kimlik Doğrulama Öncesi Uzaktan Kod Yürütme (RCE) Güvenlik Açığı | LaCie Cloudbox | 2.6.11.1 (Cloudbox) | 17/06/2021 |
| 25/06/2021 | Kimlik Doğrulama Öncesi Uzaktan Kod Yürütme Kullanan LaCie Ürünleri Güvenlik Açıkları Zinciri | Kimlik Doğrulama Öncesi Uzaktan Kod Yürütme (RCE) Güvenlik Açığı | NetworkSpace 2 Ürünleri:
|
2.2.12.3 | 17/06/2021 |
| 15/06/2016 | Samba Güvenlik Açığı Olan LaCie ve NAS | CVE-2016-2118 - (bilinen diğer adıyla Badlock) | LaCie 5Big NAS Pro LaCie 2Big NAS LaCie Cloudbox |
4.2.11.1 4.2.11.1 2.6.11.0 |
15/06/2016 |
| 15/06/2016 | Samba Güvenlik Açığı Olan LaCie ve NAS | CVE-2016-2118 - (bilinen diğer adıyla Badlock) | Seagate NAS Seagate NAS Pro Seagate Business Storage Rackmount 4-Bay NAS Seagate Business Storage Rackmount 8-Bay NAS |
Bulucu'yu İndir | 15/06/2016 |
| 01/05/2015 | PHP Güvenlik Açıklarına Sahip NAS Ürünü | CVE-2006-7243 CodeIgniter 2.1.0 PHP 5.2.3 ve diğer açıklar |
Seagate Business Storage NAS | Business Storage NAS- Artan Güvenlik | 01/05/2015 |
| 01/09/2015 | Seagate Wireless, Wireless Plus ve LaCie, Rastgele Kuralları Yürütme, Rastgele Dosyaları Okuma veya Yönetici Erişimi Elde Etme Konularındaki Güvenlik Açıklarını Artırıyor | CVE-2015-2876 CVE-2015-2875 CVE-2015-2874 |
Seagate Wireless,Wireless Plus ve LaCie Fuel | Bulucu'yu İndir | 01/09/2015 |
Verilerinizi korumaya yardımcı olmak için en son eğilimleri, en iyi uygulamaları ve uzman görüşlerini paylaştığımız Seagate güvenlik odağı makalelerini inceleyin. Ürün güvenliği, güvenlik açıkları ve bilgilerinizin korunmasını sağlamak için tasarlanmış çözümlerde gelişen manzara hakkında güncel kalın.
Seagate, en son endüstri güvenlik standartlarını takip eder. Bunlar, Seagate'in ürünleri için elde ettiği sertifikalardır.
Seagate, aşağıdaki standartlarla uyumlu olarak veri temizleme, kriptografik koruma ve tedarik zinciri bütünlüğü konularında kararlı olduğunu göstermektedir.
Seagate, kullanılmış disklerdeki ve sistemlerdeki müşteri verilerini korumak için sıkı veri temizleme uygulamaları izler. Sertifikalı yazılım silme araçlarımız ve işlemlerimiz, Depolamanın Temizlenmesi için IEEE 2883 Standardının TEMİZLEME seviyesini karşılar.
Bilgiyi paylaşmak ve topluma geri vermek için endüstrideki kuruluşlarla işbirliği yapıyoruz.
OCP, bilgi işlem altyapısına yönelik artan talepleri etkili bir şekilde desteklemek için donanım teknolojisini yeniden tasarlamaya odaklanan iş birliğine dayalı bir topluluktur.
Open Group; açık, satıcıdan bağımsız teknoloji standartları ve sertifikalar geliştirerek iş hedeflerine ulaşılmasını sağlamaya çalışan küresel bir konsorsiyumdur.
TCG, birlikte çalışabilir güvenilir bilgi işlem platformları için donanım tabanlı bir güven kaynağını destekleyen, açık, satıcıdan bağımsız, küresel endüstri standartları geliştiren, tanımlayan ve destekleyici, kâr amacı gütmeyen bir kuruluştur.
Linux Foundation, Linux geliştirme ve açık kaynaklı yazılım projelerini desteklemeye adanmış, kâr amacı gütmeyen bir kuruluştur.
CVE Programı, kuruluşların riskleri değerlendirmesine ve azaltmasına yardımcı olmak için genel olarak bilinen siber güvenlik açıklarını belirlemek, belgelemek ve paylaşmak için standart bir sistem sunar. CVE Numaralandırma Yetkilisi, yeni keşfedilen güvenlik açıklarına CVE kimlikleri atar.
Olay Yanıtlayıcıları ve Güvenlik Ekipleri Forumu (FIRST), olay müdahale ekiplerinin güvenlik olaylarına hem reaktif hem de proaktif olarak daha etkili bir şekilde yanıt vermesini sağlar.
SNIA; veri depolama, aktarım, altyapı, ivme, biçimler ve koruma alanlarındaki teknolojileri geliştirmek için küresel standartlar ve özellikler oluşturan, kâr amacı gütmeyen bir kuruluştur.
CDI, depolama donanımının güvenli bir şekilde yeniden kullanılmasını sağlayarak, sürdürerek ve teşvik ederek e-atığı azaltmak için dijital depolama, veri merkezleri, sürdürülebilirlik ve blok zinciri iş birliği yapan küresel liderlerin bir ortaklığıdır.