Il blog del dojo.
Vulnerabilità spiegate con i comandi per proteggersi, aggiornamenti di RouterOS da sapere prima di installarli, novità e prodotti — in italiano, dalle fonti ufficiali.

Vulnerabilità critica nel servizio web di RouterOS
CVE-2026-84411 è una vulnerabilità critica (CVSS 9.8) nel servizio web di gestione di RouterOS che consente a un attaccante non autenticato di eseguire codice arbitrario come root o causare un denial of service. Sono colpite tutte le versioni di RouterOS inferiori alla 7.24. L'azione immediata è aggiornare il firmware alla versione 7.24 o successiva e limitare l'accesso al servizio web alle sole reti fidate.
FirmwareRouterOS 7.24.5: novità e correzioni nella release stable
MikroTik ha rilasciato la versione 7.24.5 del RouterOS sul canale "stable". Questa release corregge regressioni introdotte nelle versioni precedenti, migliora la stabilità su specifici modelli hardware come hAP be3 Media e CRS328-24P-4S+, e aggiorna le informazioni regolatorie per il Wi-Fi. È consigliata per chi utilizza il ramo stabile in produzione.
NewsNuovi moduli SFP e alimentatori hot-swap per MikroTik
MikroTik ha aggiornato la propria gamma di moduli ottici e alimentatori di riserva. Le novità includono due nuovi moduli SFP per distanze estese e due alimentatori hot-swap specifici per switch e router di fascia alta. Queste componenti sono pensate per chi gestisce link in fibra a lunga distanza o richiede ridondanza dell'alimentazione su apparati critici.
NewsMikroTik GPOE-CON-mini: convertitore PoE 48V a 24V
Il GPOE-CON-mini è un convertitore di alimentazione che trasforma il segnale PoE standard 48V in alimentazione Passive PoE 24V. Serve a collegare direttamente antenne e dispositivi MikroTik compatibili con infrastrutture PoE esistenti, eliminando la necessità di iniettori o adattatori aggiuntivi.
NewsSolidRACK 5 mini: rack desktop 5U per router MikroTik
Il SolidRACK 5 mini è un rack da scrivania da 10 pollici e 5U progettato per ospitare router e switch in spazi ridotti. La struttura in alluminio leggera e il sistema di montaggio senza attrezzi lo rendono adatto a installazioni domestiche o uffici dove la pulizia visiva e la facilità di accesso sono prioritarie rispetto alla densità di un rack da pavimento.
NewsLGO-LTE-W: antenna compatta LTE/LoRa per installazioni IoT
L'antenna LGO-LTE-W è una soluzione compatta progettata per installazioni IoT dove lo spazio è limitato. Supporta simultaneamente le bande LTE e LoRa® con un guadagno di 3 dBi. È la scelta indicata per chi utilizza i kit KNOT LR8G/LR9G o KNOT Embedded LTE e necessita di un footprint ridotto rispetto ad altre opzioni.
NewsKNOT Gateway: specifiche e uso industriale
Il KNOT Gateway è una piattaforma rugged IP66 progettata per aggregare dati IoT tramite BLE e sub-GHz, offrendo backhaul multi-tecnologia. Si rivolge a chi opera in ambienti industriali o remoti dove la connettività standard non è sufficiente. La novità risiede nell'integrazione nativa di LoRa® o Wi-Fi HaLow con LTE Cat 1 bis e GNSS in un unico dispositivo.
NewsCLAIRÉ e CLAIRÉ lite: monitoraggio qualità aria locale su RouterOS
CLAIRÉ e CLAIRÉ lite sono sensori di qualità dell'aria progettati per funzionare in modo locale all'interno di un ecosistema MikroTik. Si integrano nativamente con Home Assistant tramite hAP be³ Media, eliminando la dipendenza da cloud esterni per il monitoraggio ambientale e le automazioni smart home.
SicurezzaDoS su BGP in RouterOS via NLRI VPN
CVE-2026-93345 è una vulnerabilità di validazione impropria degli input nel servizio di routing di MikroTik RouterOS che consente a un attaccante non autenticato di causare il crash del servizio BGP. Sono colpite le versioni fino a 7.24.2, inclusa la release long-term 7.23.5; la correzione è presente solo nella versione di sviluppo 7.25beta4. Per mitigare il rischio, limitare l'accesso al servizio BGP ai soli peer autorizzati e monitorare la disponibilità di una release stabile corretta.
FirmwareRouterOS 7.23.7 long-term: correzione critica LTE e guida all’aggiornamento
MikroTik ha rilasciato la versione 7.23.7 del canale long-term per correggere una grave regressione introdotta in 7.23.6 che causava la cancellazione del firmware dei moduli LTE su specifici modelli. Se hai aggiornato a 7.23.6 o 7.24.3, devi passare immediatamente a 7.23.7 (o 7.24.4) e ripristinare il firmware del modem per recuperare la connettività.
AvvisiRouterOS 7.23.6 e 7.24.3: avviso LTE su RBSXTLTE3-7 e SXTsq
Mikrotik ha emesso un avviso critico: non aggiornare i dispositivi RBSXTLTE3-7, EC25-EU&KNe, EG25-G&KNe, EC25-EU&SXTsq ed EG25-G&SXTsq alle versioni RouterOS 7.23.6 o 7.24.3. L'aggiornamento rende l'interfaccia LTE non funzionante. Se hai già aggiornato, devi eseguire un downgrade a 7.23.5 o 7.24.2 e aggiornare il firmware del modem per ripristinare la connettività.
SicurezzaCorruzione heap nel daemon SMB di RouterOS
CVE-2026-89028 è una vulnerabilità di corruzione della memoria heap nel daemon SMB di RouterOS che consente a un attaccante remoto di causare un'interruzione del servizio. Colpisce le versioni fino a 7.11.2 e 6.49.18; la correzione è disponibile nella versione 7.24.0. Per mitigare il rischio, è necessario aggiornare a 7.24.0 o disattivare il servizio SMB se non in uso.
SicurezzaLettura fuori dai limiti nel daemon SMB di RouterOS
CVE-2026-56719 è una vulnerabilità di lettura fuori dai limiti (Out-of-bounds Read) nel daemon SMB di MikroTik RouterOS. Colpisce le versioni fino a 7.11.2 e 6.49.18, consentendo a un attaccante non autenticato di leggere memoria sensibile tramite un frame SMB1 manipolato. L'aggiornamento alla versione 7.24.0 risolve il problema; in alternativa, disattivare il servizio SMB elimina l'esposizione.