Sicurezza
Vulnerabilità di RouterOS e degli apparati MikroTik, con i comandi per proteggersi.

Esecuzione codice root su RouterOS via WebFig
Una vulnerabilità critica nel servizio web di gestione (WebFig) permette a un attaccante non autenticato di eseguire codice arbitrario come root o causare un'interruzione del servizio. È necessario aggiornare immediatamente RouterOS alla versione 7.24 o superiore.
SicurezzaVulnerabilità BGP in RouterOS: DoS da input non validato
Una vulnerabilità di validazione degli input nel servizio BGP di RouterOS consente a un attaccante non autenticato di causare il crash del servizio. La correzione è disponibile solo nella versione di sviluppo 7.25beta4; le versioni stable e long-term attuali restano vulnerabili.
SicurezzaCredenziali in chiaro su firmware 7.19.4
Il firmware MikroTik 7.19.4 memorizza credenziali di autenticazione e stato di rete in testo non cifrato sulla memoria non volatile. Un attaccante con accesso fisico al dispositivo può estrarre questi dati senza autenticarsi. Non sono state ancora comunicate versioni correttive o mitigazioni specifiche dal vendor.
SicurezzaLettura fuori dai limiti nel daemon SMB di RouterOS
Una vulnerabilità di lettura fuori dai limiti (out-of-bounds read) nel daemon SMB di RouterOS consente a un attaccante non autenticato di leggere memoria sensibile. L'aggiornamento alla versione 7.24.0 risolve il problema; in alternativa, disabilitare il servizio SMB se non necessario.
SicurezzaCorruzione heap nel daemon SMB di RouterOS
RouterOS versioni precedenti alla 7.24 presenta una vulnerabilità di corruzione della memoria heap nel daemon SMB che può causare il crash del router da parte di un attaccante remoto. È necessario aggiornare a RouterOS 7.24 o superiore e disabilitare il servizio SMB se non strettamente necessario.
SicurezzaBuffer overflow in mtget via TFTP su RouterOS
Una vulnerabilità di buffer overflow nella funzione TFTP del binario mtget permette a utenti autenticati di causare il crash del processo worker. Per mitigare il rischio, è necessario aggiornare RouterOS alle versioni 7.23.4 (long-term) o 7.24.2 (stable).
SicurezzaPath traversal nel pacchetto container di RouterOS
RouterOS versioni precedenti alla 7.24.2 presenta una vulnerabilità di path traversal nell'estrazione delle immagini OCI/tar per i container. Se utilizzi il pacchetto container, è necessario aggiornare alla versione 7.24.2 o superiore; chi non lo usa dovrebbe disattivarlo.
SicurezzaDifetto critico nella verifica chiavi RSA per SSH su RouterOS
RouterOS 7.x presenta un difetto nella gestione delle chiavi pubbliche RSA durante l'autenticazione SSH. Un attaccante che conosce il modulo di una chiave autorizzata può forgiare firme valide e ottenere accesso al router senza la chiave privata. Aggiornare immediatamente a 7.23.4 (Long-term) o 7.24.2 (Stable).
SicurezzaRouterOS: reset del kernel via test di banda non autenticato
Una vulnerabilità nel servizio di test della banda (btest) consente a un client non autenticato di causare il riavvio del router. È segnalata come sfruttata attivamente. Aggiornare immediatamente alle versioni corrette.
SicurezzaFirma RSA difettosa in RouterOS: rischio di impersonificazione TLS
RouterOS accetta firme RSA/PKCS#1 v1.5 malformate, permettendo a un attaccante di falsificare certificati TLS e compromettere l'autenticazione SSH. Aggiorna immediatamente a 7.23.6 (Long-term) o 7.24.3 (Stable).
SicurezzaVulnerabilità SSH in RouterOS: aggiornamento urgente richiesto
Un difetto nel server SSH di RouterOS consente a un client non autenticato di creare o sovrascrivere file nel sistema. La vulnerabilità è presente nel catalogo KEV di CISA e risulta sfruttata attivamente. È necessario aggiornare immediatamente il firmware alle versioni corrette.
SicurezzaLettura file non autenticata in WebFig su RouterOS 7.x
Una vulnerabilità in WebFig consente a un attaccante non autenticato di leggere file di sistema, inclusi i database delle credenziali. L'aggiornamento è obbligatorio per chi espone il servizio web: passare alla versione 7.23.4 (Long-term) o 7.24.2 (Stable).
SicurezzaPrivilege escalation via SSH in RouterOS: aggiornamento urgente
Una vulnerabilità critica nel percorso di login SSH di RouterOS consente l'escalation di privilegi senza autenticazione. È segnalata come sfruttata attivamente. Aggiorna immediatamente a una delle versioni corrette indicate dal vendor.