Il dojo delle reti MikroTik.
Vulnerabilità spiegate con i comandi per proteggersi, aggiornamenti di RouterOS da sapere prima di installarli, novità e prodotti — in italiano, dalle fonti ufficiali.

Esecuzione codice root su RouterOS via WebFig
Una vulnerabilità critica nel servizio web di gestione (WebFig) permette a un attaccante non autenticato di eseguire codice arbitrario come root o causare un'interruzione del servizio. È necessario aggiornare immediatamente RouterOS alla versione 7.24 o superiore.
FirmwareRouterOS 7.24.5 stabile: correzioni per bridge, PoE e LTE
Mikrotik ha rilasciato la versione 7.24.5 del RouterOS sul canale "stable". Questa è la release corrente consigliata per l'uso in produzione. L'aggiornamento introduce diverse correzioni di stabilità e bug fix specifici per hardware recenti, con particolare attenzione ai dispositivi hAP be3 Media e alla serie CRS.
NewsNuovi moduli SFP e alimentatori hot-swap per infrastrutture MikroTik
MikroTik ha aggiornato la propria gamma di accessori hardware con quattro nuovi prodotti destinati a chi gestisce link in fibra ottica a lunga distanza o richiede ridondanza dell'alimentazione su switch e router. Le novità comprendono due moduli SFP con portate estese rispetto ai modelli precedenti e due alimentatori DC-DC hot-swap specifici per determinati modelli di chassis.
NewsGPOE-CON-mini: convertitore PoE 48V a 24V Passive
MikroTik ha introdotto il GPOE-CON-mini, un dispositivo compatto progettato per risolvere una specifica incompatibilità di alimentazione nelle reti wireless. Il suo scopo è permettere l'alimentazione di apparati che richiedono 24V Passive PoE partendo da un'infrastruttura standard basata su 48V (802.3af/at). Questo elimina la necessità di utilizzare iniettori o alimentatori dedicati per i dispositivi finali, semplificando il cablaggio e riducendo i punti di guasto potenziali.
NewsSolidRACK 5 mini: rack desktop 5U in alluminio a 49 dollari
MikroTik ha introdotto il SolidRACK 5 mini, una soluzione di rack da scrivania compatta progettata per ospitare router e switch in spazi ridotti. Il dispositivo misura 10 pollici di larghezza e offre un'altezza di 5U, con una struttura in alluminio leggera. Il prezzo di listino è fissato a 49 dollari USA.
NewsMikroTik LGO-LTE-W: antenna compatta per kit KNOT e installazioni IoT
MikroTik ha introdotto la LGO-LTE-W, un'antenna omnidirezionale progettata specificamente per scenari dove lo spazio fisico è critico. Il dispositivo supporta simultaneamente le bande LTE e LoRa® con una gamma di frequenza che copre da 617 a 5925 MHz. Il prezzo di listino indicato da MikroTik è di 8 dollari USA.
NewsKNOT Gateway: aggregazione IoT e backhaul multi-tecnologia in IP66
MikroTik introduce il KNOT Gateway, una piattaforma rugged progettata per ambienti industriali o remoti. Il dispositivo unisce la raccolta di dati IoT tramite BLE e sub-GHz con un backhaul multi-tecnologia, offrendo una soluzione integrata per chi necessita di connettività affidabile in contesti dove l'infrastruttura tradizionale è assente o limitata.
NewsCLAIRÉ e CLAIRÉ lite: monitoraggio qualità aria locale su Home Assistant
MikroTik introduce due nuovi sensori ambientali, CLAIRÉ e CLAIRÉ lite, progettati per il monitoraggio della qualità dell'aria con un approccio focalizzato sulla privacy e sull'autonomia. A differenza di molti dispositivi IoT che dipendono da cloud esterni, questi apparati sono pensati per operare in locale, integrandosi nativamente con ecosistemi smart home come Home Assistant. La gamma si distingue per un consumo energetico estremamente ridotto e la compatibilità con lo standard Matter over Thread.
SicurezzaVulnerabilità BGP in RouterOS: DoS da input non validato
Una vulnerabilità di validazione degli input nel servizio BGP di RouterOS consente a un attaccante non autenticato di causare il crash del servizio. La correzione è disponibile solo nella versione di sviluppo 7.25beta4; le versioni stable e long-term attuali restano vulnerabili.
FirmwareRouterOS 7.23.7 long-term: correzione critica per modem LTE
MikroTik ha rilasciato la versione 7.23.7 del canale "long-term". Questa release è fondamentale per chi utilizza router con interfaccia LTE, poiché corregge una grave regressione introdotta nella precedente 7.23.6 che causava la cancellazione del firmware dei modem su specifici modelli hardware. Se hai già aggiornato a 7.23.6 o 7.24.3 e il tuo dispositivo è tra quelli elencati, devi procedere immediatamente con l'aggiornamento e il ripristino del firmware.
AvvisiAvviso MikroTik: LTE non funzionante su alcuni modelli con 7.23.6 e 7.24.3
L'annuncio di MikroTik sul forum segnala un problema critico nelle release stable 7.23.6 e 7.24.3. Se possiedi uno dei dispositivi elencati di seguito, non aggiornare a queste versioni: l'interfaccia LTE diventerà non funzionante. Se hai già eseguito l'aggiornamento, è necessario eseguire il downgrade e ripristinare il firmware del modem per recuperare la connettività.
SicurezzaCorruzione heap nel daemon SMB di RouterOS
RouterOS versioni precedenti alla 7.24 presenta una vulnerabilità di corruzione della memoria heap nel daemon SMB che può causare il crash del router da parte di un attaccante remoto. È necessario aggiornare a RouterOS 7.24 o superiore e disabilitare il servizio SMB se non strettamente necessario.
SicurezzaLettura fuori dai limiti nel daemon SMB di RouterOS
Una vulnerabilità di lettura fuori dai limiti (out-of-bounds read) nel daemon SMB di RouterOS consente a un attaccante non autenticato di leggere memoria sensibile. L'aggiornamento alla versione 7.24.0 risolve il problema; in alternativa, disabilitare il servizio SMB se non necessario.