Cosa cambia in RouterOS 7.23.8?
La release introduce una correzione di sicurezza critica nel sottosistema system, identificata come CVE-2026-84411. Sul piano della stabilità, viene risolto un problema che causava la crescita indefinita dello storage flash durante modifiche dinamiche alla configurazione. Per quanto riguarda il routing e la sicurezza delle comunicazioni, sono stati corretti i tunnel IPsec che non si stabilivano quando era configurato un address my-id sul responder, e un bug OSPF in cui i parametri di interfaccia non impostati non venivano applicati correttamente.
Nel settore wireless, è stato corretto un difetto nei frame di gestione che annunciava erroneamente la disponibilità di più access point a 6 GHz, e sono stati aggiornati i dati regolamentari delle radio. Altre correzioni includono l’output della console per /system/identity/print (regressione introdotta in v7.23.6), la selezione errata dell’interfaccia WAN in QuickSet e una maggiore stabilità Ethernet quando si forza una velocità di link non supportata.
Chi deve aggiornare (o non aggiornare)?
Questa release è destinata esclusivamente agli amministratori che utilizzano il canale long-term, ovvero chi richiede la massima affidabilità per infrastrutture critiche. Non è una versione testing o development: è la release corrente consigliata per chi opera in questo ramo conservativo. Se stai usando canali stable, testing o development, questa versione non ti riguarda direttamente, ma le correzioni di sicurezza potrebbero essere presenti anche negli altri rami nelle rispettive versioni equivalenti.
Come aggiornare (o rimediare) in sicurezza?
Prima di procedere, crea un backup o un file di export e salvalo su un dispositivo di archiviazione esterno. Verifica che il router abbia spazio libero sufficiente per scaricare tutti i pacchetti RouterOS e assicurati che l’alimentazione non venga interrotta durante il processo. Per aggiornare, vai nel menu System/Packages, clicca su Check For Updates e seleziona il canale long-term nell’interfaccia di configurazione RouterOS. In alternativa, scarica i pacchetti dalla pagina download ufficiale di MikroTik.
Changelog ufficiale di 7.23.8 (2026-10-08)
L’elenco completo delle modifiche, così come pubblicato da MikroTik (9 voci, in inglese).
Mostra/nascondi il changelog
consolefix console output of /system/identity/print being split into multiple lines (introduced in v7.23.6)ethernetimproved stability when forcing unsupported link speedipsecfix IPsec tunnels not establishing when an address my-id is configured on the responderospffix unset interface template parameters not being applied to interfacesquicksetfix the WAN interface being selected incorrectlysystemimprove stability (includes CVE-2026-84411)systemstop the flash configuration store from growing on dynamic configuration changeswififix malformed management frame information elements advertising availability of multiple 6GHz APswifiupdate radio regulatory information
Scarica RouterOS dal sito MikroTik Tutti i changelog
Domande frequenti
RouterOS 7.23.8 corregge vulnerabilità di sicurezza?
Sì, RouterOS 7.23.8 include la correzione per CVE-2026-84411 nel sottosistema system. Questa è una delle principali motivazioni per applicare l’aggiornamento ai dispositivi in produzione che utilizzano il canale long-term.
Perché i tunnel IPsec non si stabilivano prima di 7.23.8?
Il problema era causato dalla configurazione di un address my-id sul responder. La versione 7.23.8 corregge questo comportamento, permettendo la corretta stabilizzazione dei tunnel IPsec in questa specifica configurazione.
RouterOS 7.23.8 risolve il problema dello storage flash?
Sì, l’aggiornamento impedisce al flash configuration store di crescere indefinitamente quando vengono apportate modifiche dinamiche alla configurazione. Questo previene potenziali esaurimenti dello spazio di archiviazione nel tempo.
Quali regressioni sono state corrette in 7.23.8?
La release corregge un problema nell’output della console per /system/identity/print, che era stato introdotto nella versione v7.23.6 e causava la suddivisione dell’output su più righe.
Come si accede al canale long-term per l’aggiornamento?
Per aggiornare via interfaccia grafica, seleziona il canale long-term nel menu System/Packages prima di cliccare su Check For Updates. In alternativa, è possibile scaricare manualmente i pacchetti dalla pagina download di MikroTik.



