Vai al contenuto

Il dojo delle reti MikroTik.

Vulnerabilità spiegate con i comandi per proteggersi, aggiornamenti di RouterOS da sapere prima di installarli, novità e prodotti — in italiano, dalle fonti ufficiali.

Illustrazione per Esempi pratici: Doom su RouterOS e gestione CAPman in ambienti ostiliNews
Newsletter MikroTik #134

Esempi pratici: Doom su RouterOS e gestione CAPman in ambienti ostili

La newsletter di MikroTik presenta due casi d'uso distinti della community. Il primo riguarda l'esecuzione di software non standard, specificamente il gioco Chocolate Doom, all'interno di un container RouterOS. Il secondo illustra una configurazione wireless complessa per coprire un'area con muri spessi, utilizzando la gestione centralizzata CAPman.

Illustrazione per Backhaul 60 GHz per WISP locali: l'esperienza con CubeG e Wireless WireNews
Newsletter MikroTik #134

Backhaul 60 GHz per WISP locali: l’esperienza con CubeG e Wireless Wire

MikroTik riporta un caso d'uso pratico in cui un operatore locale, Cooltech, ha implementato una rete di backhaul basata su radio a 60 GHz. L'obiettivo era soddisfare la crescente domanda di banda per i clienti finali senza dover ricorrere a fornitori terzi o a infrastrutture cablate aggiuntive. La soluzione si è rivelata efficace sia per collegamenti point-to-point (PTP) che point-to-multipoint (PTMP), dimostrando la fattibilità tecnica dell'uso della banda millimetrica in contesti WISP locali.

Illustrazione per Nuovi moduli SFP e SFP+ per collegamenti in fibra otticaNews
Newsletter MikroTik #134

Nuovi moduli SFP e SFP+ per collegamenti in fibra ottica

MikroTik amplia la gamma di moduli ottici con quattro nuovi modelli SFP e SFP+. Le novità coprono esigenze diverse, dai collegamenti multimodo a breve distanza fino ai backhaul monomodo su singolo filamento. I prezzi partono da 22 dollari USA per il modello base multimodo fino a 139 dollari USA per la coppia di moduli SFP+ 10G.

Illustrazione per MikroTik LAMP 5G R16: connettività 5G per ambienti marini e urbaniNews
Newsletter MikroTik #134

MikroTik LAMP 5G R16: connettività 5G per ambienti marini e urbani

MikroTik ha introdotto il LAMP 5G R16, un apparato progettato per garantire connettività 5G affidabile in contesti complessi, come ambienti urbani densi o installazioni marine. Il dispositivo si distingue per l'uso di antenne omnidirezionali e la conformità agli standard marittimi, offrendo una soluzione stabile senza la necessità di riallineamenti manuali costanti.

Illustrazione per CVE-2024-27686Sicurezza
CVE-2024-27686

Denial of Service nel servizio SMB di RouterOS x86

Un difetto nel servizio SMB di RouterOS per architetture x86 consente a un attaccante remoto di causare il crash del dispositivo. La mitigazione immediata consiste nello spegnimento del servizio SMB se non strettamente necessario.

Alta · 7,5
Illustrazione per CVE-2025-42611Sicurezza
CVE-2025-42611

Vulnerabilità nella validazione certificati RouterOS

Una vulnerabilità nella logica condivisa di validazione dei certificati in RouterOS consente a un'autorità di certificazione presente nello store di sistema di essere accettata in contesti non previsti, potenzialmente bypassando l'autenticazione. Poiché non è stata ancora comunicata una versione correttiva stabile, è necessario monitorare gli aggiornamenti del vendor e verificare la configurazione dei servizi crittografici attivi.

Media · 6,5
Illustrazione per CVE-2026-7668Sicurezza
CVE-2026-7668

Lettura fuori dai limiti nella componente SCEP di RouterOS 6.49.8

Una vulnerabilità di lettura fuori dai limiti (out-of-bounds read) è stata identificata nella componente SCEP Endpoint di MikroTik RouterOS versione 6.49.8. L'attacco può essere avviato da remoto e l'exploit è pubblicamente disponibile. Si raccomanda di aggiornare a una delle ultime versioni v6.x o 7.x di RouterOS, dove il problema risulta risolto.

Alta · 7,3
Illustrazione per CVE-2025-61481Sicurezza
CVE-2025-61481

WebFig esposto in chiaro: rischio di furto credenziali

RouterOS v.7.14.2 e SwOS v.2.18 espongono l'interfaccia di gestione WebFig tramite HTTP non cifrato per impostazione predefinita. Un attaccante in posizione intermedia può iniettare JavaScript nel browser dell'amministratore e intercettare le credenziali. Verificare immediatamente la configurazione del servizio web.

Critica · 10,0
Illustrazione per CVE-2025-10948Sicurezza
CVE-2025-10948

Buffer overflow in libjson.so su RouterOS 7

Una vulnerabilità di buffer overflow nella libreria libjson.so consente un attacco remoto. Per mitigare il rischio, è necessario aggiornare a una delle versioni correttive disponibili.

Alta · 8,8
Illustrazione per CVE-2025-6563Sicurezza
CVE-2025-6563

XSS nel hotspot di RouterOS: aggiornamento a 7.19.2

Una vulnerabilità XSS nel servizio hotspot di RouterOS consente l'esecuzione di script malevoli tramite un parametro specifico. L'attacco richiede l'interazione dell'utente e può forzare il login in un account controllato dall'aggressore. È necessario aggiornare a RouterOS 7.19.2 o superiore.

Media · 4,8
Illustrazione per CVE-2023-47310Sicurezza
CVE-2023-47310

Bypass firewall IPv6 UDP traceroute in RouterOS 7

Una configurazione predefinita errata in RouterOS 7 permetteva a pacchetti IPv6 UDP traceroute di aggirare le regole del firewall. Il problema è stato risolto nella versione 7.14. È necessario aggiornare il firmware o applicare manualmente una regola di filtraggio per bloccare questi pacchetti.

Media · 6,5
Illustrazione per CVE-2025-6443Sicurezza
CVE-2025-6443

Vulnerabilità VXLAN in RouterOS: bypass del controllo accessi

Una vulnerabilità nel trattamento del traffico VXLAN consente a un attaccante remoto di aggirare i controlli di accesso e raggiungere risorse interne senza autenticazione. Poiché non è ancora stata comunicata una versione correttiva stabile, è necessario monitorare gli aggiornamenti del vendor e valutare la disattivazione temporanea del servizio se esposto verso reti non fidate.

Illustrazione per CVE-2024-54952Sicurezza
CVE-2024-54952

Vulnerabilità DoS nel servizio SMB di RouterOS 6.40.5

Un difetto nel servizio SMB di RouterOS 6.40.5 permette a un attaccante remoto non autenticato di causare un'interruzione del servizio (DoS). La mitigazione immediata consiste nello spegnimento del servizio SMB se non strettamente necessario.

Alta · 7,5