Il dojo delle reti MikroTik.
Vulnerabilità spiegate con i comandi per proteggersi, aggiornamenti di RouterOS da sapere prima di installarli, novità e prodotti — in italiano, dalle fonti ufficiali.
NewsEsempi pratici: Doom su RouterOS e gestione CAPman in ambienti ostili
La newsletter di MikroTik presenta due casi d'uso distinti della community. Il primo riguarda l'esecuzione di software non standard, specificamente il gioco Chocolate Doom, all'interno di un container RouterOS. Il secondo illustra una configurazione wireless complessa per coprire un'area con muri spessi, utilizzando la gestione centralizzata CAPman.
NewsBackhaul 60 GHz per WISP locali: l’esperienza con CubeG e Wireless Wire
MikroTik riporta un caso d'uso pratico in cui un operatore locale, Cooltech, ha implementato una rete di backhaul basata su radio a 60 GHz. L'obiettivo era soddisfare la crescente domanda di banda per i clienti finali senza dover ricorrere a fornitori terzi o a infrastrutture cablate aggiuntive. La soluzione si è rivelata efficace sia per collegamenti point-to-point (PTP) che point-to-multipoint (PTMP), dimostrando la fattibilità tecnica dell'uso della banda millimetrica in contesti WISP locali.
NewsNuovi moduli SFP e SFP+ per collegamenti in fibra ottica
MikroTik amplia la gamma di moduli ottici con quattro nuovi modelli SFP e SFP+. Le novità coprono esigenze diverse, dai collegamenti multimodo a breve distanza fino ai backhaul monomodo su singolo filamento. I prezzi partono da 22 dollari USA per il modello base multimodo fino a 139 dollari USA per la coppia di moduli SFP+ 10G.
NewsMikroTik LAMP 5G R16: connettività 5G per ambienti marini e urbani
MikroTik ha introdotto il LAMP 5G R16, un apparato progettato per garantire connettività 5G affidabile in contesti complessi, come ambienti urbani densi o installazioni marine. Il dispositivo si distingue per l'uso di antenne omnidirezionali e la conformità agli standard marittimi, offrendo una soluzione stabile senza la necessità di riallineamenti manuali costanti.
SicurezzaDenial of Service nel servizio SMB di RouterOS x86
Un difetto nel servizio SMB di RouterOS per architetture x86 consente a un attaccante remoto di causare il crash del dispositivo. La mitigazione immediata consiste nello spegnimento del servizio SMB se non strettamente necessario.
SicurezzaVulnerabilità nella validazione certificati RouterOS
Una vulnerabilità nella logica condivisa di validazione dei certificati in RouterOS consente a un'autorità di certificazione presente nello store di sistema di essere accettata in contesti non previsti, potenzialmente bypassando l'autenticazione. Poiché non è stata ancora comunicata una versione correttiva stabile, è necessario monitorare gli aggiornamenti del vendor e verificare la configurazione dei servizi crittografici attivi.
SicurezzaLettura fuori dai limiti nella componente SCEP di RouterOS 6.49.8
Una vulnerabilità di lettura fuori dai limiti (out-of-bounds read) è stata identificata nella componente SCEP Endpoint di MikroTik RouterOS versione 6.49.8. L'attacco può essere avviato da remoto e l'exploit è pubblicamente disponibile. Si raccomanda di aggiornare a una delle ultime versioni v6.x o 7.x di RouterOS, dove il problema risulta risolto.
SicurezzaWebFig esposto in chiaro: rischio di furto credenziali
RouterOS v.7.14.2 e SwOS v.2.18 espongono l'interfaccia di gestione WebFig tramite HTTP non cifrato per impostazione predefinita. Un attaccante in posizione intermedia può iniettare JavaScript nel browser dell'amministratore e intercettare le credenziali. Verificare immediatamente la configurazione del servizio web.
SicurezzaBuffer overflow in libjson.so su RouterOS 7
Una vulnerabilità di buffer overflow nella libreria libjson.so consente un attacco remoto. Per mitigare il rischio, è necessario aggiornare a una delle versioni correttive disponibili.
SicurezzaXSS nel hotspot di RouterOS: aggiornamento a 7.19.2
Una vulnerabilità XSS nel servizio hotspot di RouterOS consente l'esecuzione di script malevoli tramite un parametro specifico. L'attacco richiede l'interazione dell'utente e può forzare il login in un account controllato dall'aggressore. È necessario aggiornare a RouterOS 7.19.2 o superiore.
SicurezzaBypass firewall IPv6 UDP traceroute in RouterOS 7
Una configurazione predefinita errata in RouterOS 7 permetteva a pacchetti IPv6 UDP traceroute di aggirare le regole del firewall. Il problema è stato risolto nella versione 7.14. È necessario aggiornare il firmware o applicare manualmente una regola di filtraggio per bloccare questi pacchetti.
SicurezzaVulnerabilità VXLAN in RouterOS: bypass del controllo accessi
Una vulnerabilità nel trattamento del traffico VXLAN consente a un attaccante remoto di aggirare i controlli di accesso e raggiungere risorse interne senza autenticazione. Poiché non è ancora stata comunicata una versione correttiva stabile, è necessario monitorare gli aggiornamenti del vendor e valutare la disattivazione temporanea del servizio se esposto verso reti non fidate.
SicurezzaVulnerabilità DoS nel servizio SMB di RouterOS 6.40.5
Un difetto nel servizio SMB di RouterOS 6.40.5 permette a un attaccante remoto non autenticato di causare un'interruzione del servizio (DoS). La mitigazione immediata consiste nello spegnimento del servizio SMB se non strettamente necessario.