Vai al contenuto
Argomento

WinBox e WebFig

WinBox, WebFig e il servizio web di gestione del router: tutti gli articoli del dojo su questo argomento.

Immagine generata in locale con ComfyUI a partire da elementi scelti a caso. Come nascono le immagini

Illustrazione per Safe Mode di MikroTik: come funziona la rete di sicurezza di RouterOS
Knowledge base
Knowledge base · Safe Mode

Safe Mode di MikroTik: come funziona la rete di sicurezza di RouterOS

Il Safe Mode è la rete di sicurezza di RouterOS: finché è attivo, il router annota ogni modifica e, se la sessione che lo ha preso cade, le annulla da sola. Si attiva con Ctrl+X (o F4) nel terminale e con il pulsante Safe Mode in WinBox. Tiene al massimo 100 azioni e non copre i comandi che riavviano il router.

8 min di lettura
Illustrazione per CVE-2018-14847: Recupero password in chiaro da user.dat su RouterOS v6Laboratorio
Laboratorio · CVE-2018-14847

CVE-2018-14847: Recupero password in chiaro da user.dat su RouterOS v6

Abbiamo riprodotto la vulnerabilità CVE-2018-14847 su RouterOS v6, confermando che un attaccante non autenticato può leggere il file user.dat e recuperare le password in chiaro grazie a una debole trasformazione XOR. Il problema è risolto nelle versioni 6.40.8, 6.42.11 e 6.49.7, dove l'accesso al file viene negato.

Illustrazione per RouterOS 6.49.23 long-term: correzione CVE-2026-84411Firmware
RouterOS 6.49.23 · long-term

RouterOS 6.49.23 long-term: correzione CVE-2026-84411

MikroTik ha rilasciato la versione 6.49.23 del canale long-term per RouterOS 6. L'aggiornamento include una correzione di sicurezza critica (CVE-2026-84411) e miglioramenti alla stabilità del sistema. È consigliata l'installazione su tutti i dispositivi in produzione che utilizzano il ramo conservativo, previa creazione di un backup completo.

Illustrazione per CVE-2026-84411Sicurezza
CVE-2026-84411

Vulnerabilità critica nel servizio web di RouterOS

CVE-2026-84411 è una vulnerabilità critica (CVSS 9.8) nel servizio web di gestione di RouterOS che consente a un attaccante non autenticato di eseguire codice arbitrario come root o causare un denial of service. Sono colpite tutte le versioni di RouterOS inferiori alla 7.24. L'azione immediata è aggiornare il firmware alla versione 7.24 o successiva e limitare l'accesso al servizio web alle sole reti fidate.

Critica · 9,8
Illustrazione per CVE-2026-67281Sicurezza
CVE-2026-67281

Lettura file non autorizzata in WebFig

CVE-2026-67281 è una vulnerabilità di lettura file non autenticata nel servizio WebFig di RouterOS che consente a un attaccante di accedere a file riservati, inclusi i database delle credenziali. Colpisce le versioni 7.x inferiori a 7.23.4 e 7.24.2. È necessario aggiornare il firmware o disabilitare l'accesso remoto a WebFig.

Alta · 7,5
Illustrazione per CVE-2025-61481Sicurezza
CVE-2025-61481

WebFig esposto in chiaro su RouterOS e SwOS

CVE-2025-61481 espone l'interfaccia di gestione WebFig di RouterOS v.7.14.2 e SwOS v.2.18 tramite HTTP non cifrato, permettendo ad un attaccante in posizione intermedia di iniettare JavaScript nel browser dell'amministratore e intercettare le credenziali. La vulnerabilità è classificata come critica con punteggio CVSS 10.0. Per mitigare il rischio, disattivare WebFig se non necessario o limitarne l'accesso esclusivamente alla rete di amministrazione fidata.

Critica · 10,0
Illustrazione per CVE-2024-54772Sicurezza
CVE-2024-54772

Enumerazione account in Winbox su RouterOS

CVE-2024-54772 consente a un attaccante di identificare nomi utente validi su un router MikroTik analizzando le differenze di tempo di risposta del servizio Winbox. Sono colpite le versioni long-term 6.43.13 fino a 6.49.13 e le stable da 6.43 a 7.17.2. Per mitigare il rischio, aggiornare alla versione 6.49.18 o superiore e limitare l'accesso a Winbox alla rete di amministrazione.

Media · 5,4
Illustrazione per CVE-2023-30800Sicurezza
CVE-2023-30800

Heap corruption nel WebFig di RouterOS 6

CVE-2023-30800 è un difetto di corruzione della memoria heap nel server web di RouterOS versione 6. Un attaccante remoto non autenticato può causare il crash dell'interfaccia web inviando una richiesta HTTP malevola. La vulnerabilità è corretta nella versione 6.49.10 stable; RouterOS versione 7 non è interessato.

Alta · 7,5
Illustrazione per CVE-2023-30799Sicurezza
CVE-2023-30799

Esecuzione codice arbitraria su RouterOS

CVE-2023-30799 è una vulnerabilità di escalation dei privilegi che consente a un attaccante autenticato con account admin di ottenere i privilegi super-admin e eseguire codice arbitrario. Colpisce le versioni stable di RouterOS precedenti alla 6.49.7 e le long-term fino alla 6.48.6 inclusa. L'aggiornamento a una versione corretta è la misura primaria per mitigare il rischio.

Alta · 7,2
Illustrazione per CVE-2017-20149Sicurezza
CVE-2017-20149

Vulnerabilità critica nel web server di RouterOS

CVE-2017-20149 è una vulnerabilità critica (CVSS 9.8) nel web server di RouterOS che permette l'esecuzione di codice arbitrario da parte di un utente remoto non autenticato. Colpisce le versioni precedenti a 6.37.5 e 6.38.5. È necessario aggiornare immediatamente il firmware a una versione successiva per eliminare il rischio.

Critica · 9,8
Illustrazione per CVE-2020-5721Sicurezza
CVE-2020-5721

Password in chiaro nel file di configurazione di WinBox

WinBox 3.22 e versioni precedenti salvano la password dell'utente in testo non cifrato nel file di configurazione se l'opzione "Keep Password" è attiva e non è impostata una Master Password. Poiché queste sono le impostazioni predefinite, un attaccante con accesso al file può recuperare le credenziali per accedere al router. È necessario aggiornare WinBox a una versione successiva o disattivare l'opzione di salvataggio della password.

Media · 5,5
Illustrazione per CVE-2020-5720Sicurezza
CVE-2020-5720

Vulnerabilità path traversal in WinBox

CVE-2020-5720 è una vulnerabilità di path traversal in WinBox, il client grafico per la gestione dei router MikroTik. Colpisce tutte le versioni di WinBox precedenti alla 3.21 e permette la creazione di file arbitrari se il client si connette a un endpoint malevolo o subisce un attacco man-in-the-middle. Per mitigare il rischio è necessario aggiornare WinBox alla versione 3.21 o superiore e limitare l'accesso al servizio solo dalla rete di amministrazione fidata.

Media · 5,9
Illustrazione per CVE-2019-3981Sicurezza
CVE-2019-3981

Vulnerabilità Winbox: attacco man-in-the-middle

CVE-2019-3981 è una vulnerabilità in MikroTik Winbox 3.20 e versioni precedenti che consente a un attaccante posizionato tra il client e il router di effettuare un downgrade dell'autenticazione e recuperare l'username e la password MD5 hash. Il rischio si manifesta quando Winbox è raggiungibile da reti non fidate. Per mitigare il rischio, è necessario aggiornare Winbox a una versione successiva alla 3.20 e limitare l'accesso al servizio alla sola rete di amministrazione.

Bassa · 3,7