Cosa cambia in RouterOS dopo l’aggiornamento?

Dopo l’aggiornamento, RouterOS esegue automaticamente un controllo per verificare se il dispositivo è stato compromesso. Se rileva una compromissione, imposta lo stato del dispositivo su “Flagged” e registra un evento critico nella sezione “Log”. È importante notare che lo stato “Flagged” non elimina la configurazione esistente; l’amministratore deve comunque ispezionare manualmente la configurazione alla ricerca di script, utenti o altre voci sconosciute.

Chi deve aggiornare (o non aggiornare)?

Tutti gli utenti devono aggiornare, inclusi quelli con dispositivi domestici e configurazioni predefinite. L’annuncio specifica che per questi ultimi il rischio non è immediato, ma l’aggiornamento resta suggerito per garantire la sicurezza. Non ci sono esclusioni: l’aggiornamento è disponibile in tutti i canali di rilascio.

Come aggiornare (o rimediare) in sicurezza?

Per aggiornare, utilizzare il menu “Check for updates” presente nel dispositivo, che dovrebbe già mostrare l’opzione per l’aggiornamento del software. Dopo l’aggiornamento, verificare la sezione “Log” per eventuali voci critiche relative allo stato “Flagged”. Se presente, seguire le istruzioni nella documentazione sullo stato Flagged. In ogni caso, ispezionare la configurazione per elementi non riconosciuti.

Domande frequenti

RouterOS 7.24.2 corregge la vulnerabilità?

Sì, RouterOS 7.24.2 è una delle versioni che include la correzione per la vulnerabilità di sicurezza. Le altre versioni corrette sono 7.25 beta 3, 7.23.4 e 6.49.21.

Cosa significa lo stato “Flagged” in RouterOS?

Lo stato “Flagged” indica che RouterOS ha rilevato una possibile compromissione del dispositivo dopo l’aggiornamento. Questo stato viene registrato nei log e richiede un’azione da parte dell’amministratore, ma non rimuove automaticamente la configurazione esistente.

Devo eliminare la configurazione se il dispositivo è Flagged?

No, lo stato “Flagged” non elimina la configurazione. Tuttavia, è necessario ispezionare manualmente la configurazione per rimuovere eventuali script, utenti o altre voci sconosciute che potrebbero essere state aggiunte da un attaccante.

L’aggiornamento è disponibile in tutti i canali?

Sì, le versioni con la correzione sono state pubblicate in tutti i canali di rilascio, inclusi stable, long-term e testing.

Fonte: annuncio ufficiale MikroTik sul forum.