MikroTik security advisory (AV26-958)
What it means
MikroTik RouterOS versioni precedenti a 7.25beta5 sono interessate da una vulnerabilità. Il Canadian Centre for Cyber Security ha pubblicato un avviso di sicurezza (AV26-958) il 23 settembre 2026. Non è confermato un sfruttamento attivo in rete. La patch 7.25beta5 è disponibile per mitigare il rischio.
Why it matters
Le PMI italiane che utilizzano RouterOS potrebbero essere esposte a attacchi di tipo exploit se non applicano le patch. La mancanza di aggiornamenti potrebbe portare a compromissioni di dispositivi di rete critici.
Recommended actions
- Applicare immediatamente la patch 7.25beta5 per RouterOS
- Verificare la versione corrente di RouterOS e applicare le patch disponibili
- Configurare regole di accesso basate su IP per limitare l'accesso al sistema
- Monitorare i log di accesso e le attività di configurazione del router
- Eseguire una scansione di vulnerabilità per verificare lo stato di sicurezza
Potential operational benefits
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento della visibilità e del controllo sul traffico di rete
- Minimizzazione del rischio di compromissione di dispositivi critici
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Serial number: AV26-958 Date: September 23, 2026 As of September 22, 2026, MikroTik is affected by a vulnerability in the following product: RouterOS Prior to 7.25beta5 The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available. 7.25beta [development] is released!
- Source
- Canadian Centre for Cyber Security (Canada)
- Publishing entity
- Canadian Centre for Cyber Security
- Entity type
- National CSIRT
- Area
- North America · CA
- Original language
- en · translation in preparation
- Publication
- 23/09/2026 20:33
- Stated country
- CA