Vai al contenuto

Il dojo delle reti MikroTik.

Vulnerabilità spiegate con i comandi per proteggersi, aggiornamenti di RouterOS da sapere prima di installarli, novità e prodotti — in italiano, dalle fonti ufficiali.

Illustrazione per CVE-2026-84411
Sicurezza Critica · 9,8
CVE-2026-84411

Esecuzione codice root su RouterOS via WebFig

Una vulnerabilità critica nel servizio web di gestione (WebFig) permette a un attaccante non autenticato di eseguire codice arbitrario come root o causare un'interruzione del servizio. È necessario aggiornare immediatamente RouterOS alla versione 7.24 o superiore.

2 min di lettura
Illustrazione per RouterOS 7.24.5 stabile: correzioni per bridge, PoE e LTEFirmware
RouterOS 7.24.5 · stable

RouterOS 7.24.5 stabile: correzioni per bridge, PoE e LTE

Mikrotik ha rilasciato la versione 7.24.5 del RouterOS sul canale "stable". Questa è la release corrente consigliata per l'uso in produzione. L'aggiornamento introduce diverse correzioni di stabilità e bug fix specifici per hardware recenti, con particolare attenzione ai dispositivi hAP be3 Media e alla serie CRS.

Illustrazione per Nuovi moduli SFP e alimentatori hot-swap per infrastrutture MikroTikNews
Newsletter MikroTik #135

Nuovi moduli SFP e alimentatori hot-swap per infrastrutture MikroTik

MikroTik ha aggiornato la propria gamma di accessori hardware con quattro nuovi prodotti destinati a chi gestisce link in fibra ottica a lunga distanza o richiede ridondanza dell'alimentazione su switch e router. Le novità comprendono due moduli SFP con portate estese rispetto ai modelli precedenti e due alimentatori DC-DC hot-swap specifici per determinati modelli di chassis.

Illustrazione per GPOE-CON-mini: convertitore PoE 48V a 24V PassiveNews
Newsletter MikroTik #135

GPOE-CON-mini: convertitore PoE 48V a 24V Passive

MikroTik ha introdotto il GPOE-CON-mini, un dispositivo compatto progettato per risolvere una specifica incompatibilità di alimentazione nelle reti wireless. Il suo scopo è permettere l'alimentazione di apparati che richiedono 24V Passive PoE partendo da un'infrastruttura standard basata su 48V (802.3af/at). Questo elimina la necessità di utilizzare iniettori o alimentatori dedicati per i dispositivi finali, semplificando il cablaggio e riducendo i punti di guasto potenziali.

Illustrazione per SolidRACK 5 mini: rack desktop 5U in alluminio a 49 dollariNews
Newsletter MikroTik #135

SolidRACK 5 mini: rack desktop 5U in alluminio a 49 dollari

MikroTik ha introdotto il SolidRACK 5 mini, una soluzione di rack da scrivania compatta progettata per ospitare router e switch in spazi ridotti. Il dispositivo misura 10 pollici di larghezza e offre un'altezza di 5U, con una struttura in alluminio leggera. Il prezzo di listino è fissato a 49 dollari USA.

Illustrazione per MikroTik LGO-LTE-W: antenna compatta per kit KNOT e installazioni IoTNews
Newsletter MikroTik #135

MikroTik LGO-LTE-W: antenna compatta per kit KNOT e installazioni IoT

MikroTik ha introdotto la LGO-LTE-W, un'antenna omnidirezionale progettata specificamente per scenari dove lo spazio fisico è critico. Il dispositivo supporta simultaneamente le bande LTE e LoRa® con una gamma di frequenza che copre da 617 a 5925 MHz. Il prezzo di listino indicato da MikroTik è di 8 dollari USA.

Illustrazione per KNOT Gateway: aggregazione IoT e backhaul multi-tecnologia in IP66News
Newsletter MikroTik #135

KNOT Gateway: aggregazione IoT e backhaul multi-tecnologia in IP66

MikroTik introduce il KNOT Gateway, una piattaforma rugged progettata per ambienti industriali o remoti. Il dispositivo unisce la raccolta di dati IoT tramite BLE e sub-GHz con un backhaul multi-tecnologia, offrendo una soluzione integrata per chi necessita di connettività affidabile in contesti dove l'infrastruttura tradizionale è assente o limitata.

Illustrazione per CLAIRÉ e CLAIRÉ lite: monitoraggio qualità aria locale su Home AssistantNews
Newsletter MikroTik #135

CLAIRÉ e CLAIRÉ lite: monitoraggio qualità aria locale su Home Assistant

MikroTik introduce due nuovi sensori ambientali, CLAIRÉ e CLAIRÉ lite, progettati per il monitoraggio della qualità dell'aria con un approccio focalizzato sulla privacy e sull'autonomia. A differenza di molti dispositivi IoT che dipendono da cloud esterni, questi apparati sono pensati per operare in locale, integrandosi nativamente con ecosistemi smart home come Home Assistant. La gamma si distingue per un consumo energetico estremamente ridotto e la compatibilità con lo standard Matter over Thread.

Illustrazione per CVE-2026-93345Sicurezza
CVE-2026-93345

Vulnerabilità BGP in RouterOS: DoS da input non validato

Una vulnerabilità di validazione degli input nel servizio BGP di RouterOS consente a un attaccante non autenticato di causare il crash del servizio. La correzione è disponibile solo nella versione di sviluppo 7.25beta4; le versioni stable e long-term attuali restano vulnerabili.

Alta · 7,5
Illustrazione per RouterOS 7.23.7 long-term: correzione critica per modem LTEFirmware
RouterOS 7.23.7 · long-term

RouterOS 7.23.7 long-term: correzione critica per modem LTE

MikroTik ha rilasciato la versione 7.23.7 del canale "long-term". Questa release è fondamentale per chi utilizza router con interfaccia LTE, poiché corregge una grave regressione introdotta nella precedente 7.23.6 che causava la cancellazione del firmware dei modem su specifici modelli hardware. Se hai già aggiornato a 7.23.6 o 7.24.3 e il tuo dispositivo è tra quelli elencati, devi procedere immediatamente con l'aggiornamento e il ripristino del firmware.

Illustrazione per Avviso MikroTik: LTE non funzionante su alcuni modelli con 7.23.6 e 7.24.3Avvisi
Avviso MikroTik

Avviso MikroTik: LTE non funzionante su alcuni modelli con 7.23.6 e 7.24.3

L'annuncio di MikroTik sul forum segnala un problema critico nelle release stable 7.23.6 e 7.24.3. Se possiedi uno dei dispositivi elencati di seguito, non aggiornare a queste versioni: l'interfaccia LTE diventerà non funzionante. Se hai già eseguito l'aggiornamento, è necessario eseguire il downgrade e ripristinare il firmware del modem per recuperare la connettività.

Illustrazione per CVE-2026-89028Sicurezza
CVE-2026-89028

Corruzione heap nel daemon SMB di RouterOS

RouterOS versioni precedenti alla 7.24 presenta una vulnerabilità di corruzione della memoria heap nel daemon SMB che può causare il crash del router da parte di un attaccante remoto. È necessario aggiornare a RouterOS 7.24 o superiore e disabilitare il servizio SMB se non strettamente necessario.

Alta · 7,5
Illustrazione per CVE-2026-56719Sicurezza
CVE-2026-56719

Lettura fuori dai limiti nel daemon SMB di RouterOS

Una vulnerabilità di lettura fuori dai limiti (out-of-bounds read) nel daemon SMB di RouterOS consente a un attaccante non autenticato di leggere memoria sensibile. L'aggiornamento alla versione 7.24.0 risolve il problema; in alternativa, disabilitare il servizio SMB se non necessario.

Media · 6,5