Vai al contenuto

Il blog del dojo.

Vulnerabilità spiegate con i comandi per proteggersi, aggiornamenti di RouterOS da sapere prima di installarli, novità e prodotti — in italiano, dalle fonti ufficiali.

Illustrazione per CVE-2026-84411
Sicurezza Critica · 9,8
CVE-2026-84411

Vulnerabilità critica nel servizio web di RouterOS

CVE-2026-84411 è una vulnerabilità critica (CVSS 9.8) nel servizio web di gestione di RouterOS che consente a un attaccante non autenticato di eseguire codice arbitrario come root o causare un denial of service. Sono colpite tutte le versioni di RouterOS inferiori alla 7.24. L'azione immediata è aggiornare il firmware alla versione 7.24 o successiva e limitare l'accesso al servizio web alle sole reti fidate.

3 min di lettura
Illustrazione per RouterOS 7.24.5 stabile: correzioni per bridge, PoE e LTEFirmware
RouterOS 7.24.5 · stable

RouterOS 7.24.5: novità e correzioni nella release stable

MikroTik ha rilasciato la versione 7.24.5 del RouterOS sul canale "stable". Questa release corregge regressioni introdotte nelle versioni precedenti, migliora la stabilità su specifici modelli hardware come hAP be3 Media e CRS328-24P-4S+, e aggiorna le informazioni regolatorie per il Wi-Fi. È consigliata per chi utilizza il ramo stabile in produzione.

Illustrazione per Nuovi moduli SFP e alimentatori hot-swap per infrastrutture MikroTikNews
Newsletter MikroTik #135

Nuovi moduli SFP e alimentatori hot-swap per MikroTik

MikroTik ha aggiornato la propria gamma di moduli ottici e alimentatori di riserva. Le novità includono due nuovi moduli SFP per distanze estese e due alimentatori hot-swap specifici per switch e router di fascia alta. Queste componenti sono pensate per chi gestisce link in fibra a lunga distanza o richiede ridondanza dell'alimentazione su apparati critici.

Illustrazione per GPOE-CON-mini: convertitore PoE 48V a 24V PassiveNews
Newsletter MikroTik #135

MikroTik GPOE-CON-mini: convertitore PoE 48V a 24V

Il GPOE-CON-mini è un convertitore di alimentazione che trasforma il segnale PoE standard 48V in alimentazione Passive PoE 24V. Serve a collegare direttamente antenne e dispositivi MikroTik compatibili con infrastrutture PoE esistenti, eliminando la necessità di iniettori o adattatori aggiuntivi.

Illustrazione per SolidRACK 5 mini: rack desktop 5U in alluminio a 49 dollariNews
Newsletter MikroTik #135

SolidRACK 5 mini: rack desktop 5U per router MikroTik

Il SolidRACK 5 mini è un rack da scrivania da 10 pollici e 5U progettato per ospitare router e switch in spazi ridotti. La struttura in alluminio leggera e il sistema di montaggio senza attrezzi lo rendono adatto a installazioni domestiche o uffici dove la pulizia visiva e la facilità di accesso sono prioritarie rispetto alla densità di un rack da pavimento.

Illustrazione per MikroTik LGO-LTE-W: antenna compatta per kit KNOT e installazioni IoTNews
Newsletter MikroTik #135

LGO-LTE-W: antenna compatta LTE/LoRa per installazioni IoT

L'antenna LGO-LTE-W è una soluzione compatta progettata per installazioni IoT dove lo spazio è limitato. Supporta simultaneamente le bande LTE e LoRa® con un guadagno di 3 dBi. È la scelta indicata per chi utilizza i kit KNOT LR8G/LR9G o KNOT Embedded LTE e necessita di un footprint ridotto rispetto ad altre opzioni.

Illustrazione per KNOT Gateway: aggregazione IoT e backhaul multi-tecnologia in IP66News
Newsletter MikroTik #135

KNOT Gateway: specifiche e uso industriale

Il KNOT Gateway è una piattaforma rugged IP66 progettata per aggregare dati IoT tramite BLE e sub-GHz, offrendo backhaul multi-tecnologia. Si rivolge a chi opera in ambienti industriali o remoti dove la connettività standard non è sufficiente. La novità risiede nell'integrazione nativa di LoRa® o Wi-Fi HaLow con LTE Cat 1 bis e GNSS in un unico dispositivo.

Illustrazione per CLAIRÉ e CLAIRÉ lite: monitoraggio qualità aria locale su Home AssistantNews
Newsletter MikroTik #135

CLAIRÉ e CLAIRÉ lite: monitoraggio qualità aria locale su RouterOS

CLAIRÉ e CLAIRÉ lite sono sensori di qualità dell'aria progettati per funzionare in modo locale all'interno di un ecosistema MikroTik. Si integrano nativamente con Home Assistant tramite hAP be³ Media, eliminando la dipendenza da cloud esterni per il monitoraggio ambientale e le automazioni smart home.

Illustrazione per CVE-2026-93345Sicurezza
CVE-2026-93345

DoS su BGP in RouterOS via NLRI VPN

CVE-2026-93345 è una vulnerabilità di validazione impropria degli input nel servizio di routing di MikroTik RouterOS che consente a un attaccante non autenticato di causare il crash del servizio BGP. Sono colpite le versioni fino a 7.24.2, inclusa la release long-term 7.23.5; la correzione è presente solo nella versione di sviluppo 7.25beta4. Per mitigare il rischio, limitare l'accesso al servizio BGP ai soli peer autorizzati e monitorare la disponibilità di una release stabile corretta.

Alta · 7,5
Illustrazione per RouterOS 7.23.7 long-term: correzione critica per modem LTEFirmware
RouterOS 7.23.7 · long-term

RouterOS 7.23.7 long-term: correzione critica LTE e guida all’aggiornamento

MikroTik ha rilasciato la versione 7.23.7 del canale long-term per correggere una grave regressione introdotta in 7.23.6 che causava la cancellazione del firmware dei moduli LTE su specifici modelli. Se hai aggiornato a 7.23.6 o 7.24.3, devi passare immediatamente a 7.23.7 (o 7.24.4) e ripristinare il firmware del modem per recuperare la connettività.

Illustrazione per Avviso MikroTik: LTE non funzionante su alcuni modelli con 7.23.6 e 7.24.3Avvisi
Avviso MikroTik

RouterOS 7.23.6 e 7.24.3: avviso LTE su RBSXTLTE3-7 e SXTsq

Mikrotik ha emesso un avviso critico: non aggiornare i dispositivi RBSXTLTE3-7, EC25-EU&KNe, EG25-G&KNe, EC25-EU&SXTsq ed EG25-G&SXTsq alle versioni RouterOS 7.23.6 o 7.24.3. L'aggiornamento rende l'interfaccia LTE non funzionante. Se hai già aggiornato, devi eseguire un downgrade a 7.23.5 o 7.24.2 e aggiornare il firmware del modem per ripristinare la connettività.

Illustrazione per CVE-2026-89028Sicurezza
CVE-2026-89028

Corruzione heap nel daemon SMB di RouterOS

CVE-2026-89028 è una vulnerabilità di corruzione della memoria heap nel daemon SMB di RouterOS che consente a un attaccante remoto di causare un'interruzione del servizio. Colpisce le versioni fino a 7.11.2 e 6.49.18; la correzione è disponibile nella versione 7.24.0. Per mitigare il rischio, è necessario aggiornare a 7.24.0 o disattivare il servizio SMB se non in uso.

Alta · 7,5
Illustrazione per CVE-2026-56719Sicurezza
CVE-2026-56719

Lettura fuori dai limiti nel daemon SMB di RouterOS

CVE-2026-56719 è una vulnerabilità di lettura fuori dai limiti (Out-of-bounds Read) nel daemon SMB di MikroTik RouterOS. Colpisce le versioni fino a 7.11.2 e 6.49.18, consentendo a un attaccante non autenticato di leggere memoria sensibile tramite un frame SMB1 manipolato. L'aggiornamento alla versione 7.24.0 risolve il problema; in alternativa, disattivare il servizio SMB elimina l'esposizione.

Media · 6,5