Последние посты

MikroTik-сэнсэй
24 сент., 08:16
ВЫШЛА ROUTEROS 6.49.22 LONG-TERMВся новость в заголовке.🔗 Делитесь новостью с друзьямиПОДРОБНОЕ ОПИСАНИЕ ИЗМЕНЕНИЙ В ROUTEROS 6.49.22MikroTik WikiИзменения в MikroTik RouterOS 6.49.x | MikroTik WikiПодробное описание изменений в MikroTik RouterOS 6.49.x. Официальный список исправленных ошибок, добавленного функционала и прочих доработок. Дата выхода первого набора изменений – 6 октября 2021, дата выхода последнего набора изменений – неизвестна.
MikroTik-сэнсэй
23 сент., 08:50изменён
ОБНОВЛЕНИЕ СТАТЬИ ПО НАСТРОЙКЕ ТОЧКИ ДОСТУПА WI-FI НА MIKROTIKКоллеги, обновлена моя замечательная статья, добавлена информация по новым беспроводным пакетам wifi-qcom-be и wifi-mediatek.СТАТЬЯ ПО НАСТРОЙКЕ ТОЧКИ ДОСТУПА WI-FI НА MIKROTIK
MikroTik-сэнсэй
21 сент., 08:56

MikroTik-сэнсэй
21 сент., 08:56

MikroTik-сэнсэй
21 сент., 08:54

MikroTik-сэнсэй
17 сент., 08:32изменён
CVE-2026-16347: ПОЧЕМУ ЗАДЕРЖКА НЕ МЕШАЛА ПЕРЕБИРАТЬ ПАРОЛИКоллеги, в списках изменений RouterOS 7.24.3 Stable и 7.23.6 Long-term появилась строка:) user - improve failed login delay logic (CVE-2026-16347);За ней стоит исправление недостаточной защиты от перебора паролей.ГДЕ БЫЛА ПРОБЛЕМАВ описании CVE речь идет об аутентификации через API. Это интерфейс, через который внешние программы получают информацию о маршрутизаторе и управляют его настройками. В IP → Services ему соответствуют сервисы api и api-ssl, стандартные TCP-порты – 8728 и 8729.В некоторых версиях RouterOS после неудачной попытки входа была задержка. Однако она действовала в пределах отдельного соединения. Параллельные соединения позволяли обходить ее ограничивающий эффект: пока одно подключение ждало, через другие продолжались попытки входа.КАК ЭТО РАБОТАЛОВозьмем условный пример: после неверного пароля
MikroTik-сэнсэй
16 сент., 17:28
ВЫШЛА ROUTEROS 7.23.7 LONG-TERMИ разумеется подъехала long-term.🔗 Делитесь новостью с друзьямиПОДРОБНОЕ ОПИСАНИЕ ИЗМЕНЕНИЙ В ROUTEROS 7.23.7MikroTik WikiИзменения в MikroTik RouterOS 7.23.x | MikroTik WikiПодробное описание изменений в MikroTik RouterOS 7.23.x. Официальный список исправленных ошибок, добавленного функционала и прочих доработок. Дата выхода первого набора изменений – 25 мая 2026, дата выхода последнего набора изменений – неизвестна.
MikroTik-сэнсэй
16 сент., 15:52
ВЫШЛА ROUTEROS 7.24.4 STABLEИзменение всего одно. Как и предполагалось ребята жидко сходили в туалет с обновлением LTE-модемов.🔗 Делитесь новостью с друзьямиПОДРОБНОЕ ОПИСАНИЕ ИЗМЕНЕНИЙ В ROUTEROS 7.24.4 STABLEMikroTik WikiИзменения в MikroTik RouterOS 7.24.x | MikroTik WikiПодробное описание изменений в MikroTik RouterOS 7.24.x. Официальный список исправленных ошибок, добавленного функционала и прочих доработок. Дата выхода первого набора изменений – 14 августа 2026, дата выхода последнего набора изменений – неизвестна.
MikroTik-сэнсэй
16 сент., 07:55
ВИДИШЬ СУСЛИКА? НЕТ. А МОЖЕТ БЫТЬ ЕГО И НЕТ?вчера 7.24.3 я видел при автообновлении, но не обновился, а сегодня уже не вижу. Показывает, что 7.24.2 - это последняя доступная версия.
MikroTik-сэнсэй
16 сент., 07:44
ВЫШЛА ROUTEROS 7.23.6 LONG-TERMВся новость в заголовке.🔗 Делитесь новостью с друзьямиПОДРОБНОЕ ОПИСАНИЕ ИЗМЕНЕНИЙ В ROUTEROS 7.23.6MikroTik WikiИзменения в MikroTik RouterOS 7.23.x | MikroTik WikiПодробное описание изменений в MikroTik RouterOS 7.23.x. Официальный список исправленных ошибок, добавленного функционала и прочих доработок. Дата выхода первого набора изменений – 25 мая 2026, дата выхода последнего набора изменений – неизвестна.
MikroTik-сэнсэй
16 сент., 07:43
ВЫШЛА ROUTEROS 7.24.3 STABLEВся новость в заголовке.🔗 Делитесь новостью с друзьямиПОДРОБНОЕ ОПИСАНИЕ ИЗМЕНЕНИЙ В ROUTEROS 7.24.3 STABLEMikroTik WikiИзменения в MikroTik RouterOS 7.24.x | MikroTik WikiПодробное описание изменений в MikroTik RouterOS 7.24.x. Официальный список исправленных ошибок, добавленного функционала и прочих доработок. Дата выхода первого набора изменений – 14 августа 2026, дата выхода последнего набора изменений – неизвестна.
MikroTik-сэнсэй
15 сент., 08:44изменён
ВЫ НЕ ЛЮБИТЕ WINBOX 4? ТОГДА ROUTEROS 7.25 ИДЕТ К ВАМКоллеги, если вы хотите обновлять RouterOS и продолжать использовать WinBox 3, то у меня для вас плохая новость - начиная с RouterOS 7.25 минимальная поддерживаемая версия WinBox будет 4.3.Цитата: winbox - set minimal supported WinBox version to 4.3.Как пел Баста: жестоко, но как есть.🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶
MikroTik-сэнсэй
14 сент., 11:30
ВЫШЛА УТИЛИТА WINBOX ВЕРСИИ 4.4Вся новость в заголовке.СКАЧАТЬ WINBOX 4.4 ДЛЯ WINDOWS, LINUX И MACOSMikroTik WikiMikroTik WinBox 4.3 и 3.43 для Windows, Linux и macOS | 2026Cкачать последние версии MikroTik WinBox 4.3 и 3.43 для Windows, Linux и macOS можно по ссылкам приведенным ниже. Актуальность ссылок: сентябрь 2026 г.
MikroTik-сэнсэй
9 сент., 09:53изменён
⚡️ -19% НА ВСЁ - СЕГОДНЯ ПОСЛЕДНИЙ ДЕНЬ! Встречаем новый учебный год с выгодой по промокоду ➡️ ЗНАНИЯ ⬅️ ✅ ВЫБРАТЬ И ОПЛАТИТЬ КУРС Все мои курсы ️⃣ Администрирование сетевых устройств MikroTik (расширенная версия MTCNA) ️⃣ Управление трафиком на MikroTik (расширенная версия MTCTCE и во многом


MikroTik-сэнсэй
7 сент., 11:56
⚡️ -19% НА ВСЁ ПО 9 СЕНТЯБРЯ ВКЛЮЧИТЕЛЬНО Встречаем новый учебный год с выгодой по промокоду ➡️ ЗНАНИЯ ⬅️ ✅ ВЫБРАТЬ И ОПЛАТИТЬ КУРС Все мои курсы ️⃣ Администрирование сетевых устройств MikroTik (расширенная версия MTCNA) ️⃣ Управление трафиком на MikroTik (расширенная версия MTCTCE и во многом


MikroTik-сэнсэй
6 сент., 10:00изменён
СЕНТЯБРЬСКИЕ УЯЗВИМОСТИ ROUTEROS. ФАКТЫ ОПУБЛИКОВАНЫКоллеги, опубликованы шесть CVE, относящихся к обновлениям RouterOS 7.24.2, 7.23.4 и 6.49.21. Теперь можно сверить их с моим предыдущим разбором в трех частях.ОСНОВНОЙ ВЫВОДПо главному направлению я оказался прав: SSH действительно находится в центре этой истории. Но MikroTik исправила не одну уязвимость, а сразу шесть – в SSH, WebFig, bandwidth-test и проверке TLS-сертификатов.1️⃣ CVE-2026-67276 – обход аутентификации по SSH-ключу, CVSS 9.2. RouterOS сравнивала RSA-ключ не полностью: учитывала тип и модуль, но не экспоненту. Зная имя пользователя и модуль разрешенного RSA-ключа, атакующий мог сформировать другой ключ, подделать подпись и войти без закрытого ключа.2️⃣ CVE-2026-86060 – повышение прав через специально сформированное имя пользователя, CVSS 9.2. Ошибка позволяла изменить доверенную маску прав RouterOS и получить
MikroTik-сэнсэй
5 сент., 10:30изменён
СЕНТЯБРЬСКАЯ УЯЗВИМОСТЬ ROUTEROS. ЧАСТЬ 3МОИ РЕКОМЕНДАЦИИЯ считаю, что SSH сейчас остается главным подозреваемым.Есть исправления во внутренних процессах SSH, есть изменения в обработке имени пользователя, есть сообщения о подозрительных входах и неизвестных учетных записях. Но подтвержденной универсальной цепочки, которая позволяла бы любому человеку войти без пароля на стандартно настроенный MikroTik, пока нет. При этом ждать публикации CVE и полного технического описания я бы не стал. MikroTik выпустила внеплановое обновление сразу для нескольких веток RouterOS и отдельно предупредила о версиях, выпускавшихся на протяжении многих лет. Этого достаточно, чтобы отнестись к ситуации серьезно.ЧТО Я РЕКОМЕНДУЮ СДЕЛАТЬ1️⃣ Обновить RouterOS: ️⃣ до 7.24.2 Stable или новее; ️⃣ до 7.23.5 Long-term или новее; ️⃣ до 6.49.21, если устройство пока остается на RouterOS v6.2️⃣ ПроверитьMikrotikMikroTik makes networking hardware and software, which is used in nearly all countries of the world. Our mission is to make existing Internet technologies faster, more powerful and affordable to wider range of users.
MikroTik-сэнсэй
5 сент., 10:29изменён
СЕНТЯБРЬСКАЯ УЯЗВИМОСТЬ ROUTEROS. ЧАСТЬ 2МОИ ВЫВОДЫ И ПРЕДПОЛОЖЕНИЯ1️⃣ Я думаю, что основное направление атаки связано с SSH. Во всех исправленных ветках RouterOS появилась одинаковая строка в журнале изменений: ssh - refactor SSH internal processes and improved system stability. Кроме того, в рекомендациях MikroTik отдельно упоминается необходимость закрыть SSH и другие административные сервисы от недоверенных сетей. На мой взгляд, это указывает на SSH или на внутренний механизм, который участвует в обработке SSH-подключений и авторизации. Но подчеркну: официально MikroTik пока не подтвердила, что сентябрьская уязвимость находится именно в SSH.2️⃣ 4 сентября независимый исследователь Nick Pratley опубликовал технический разбор различий между RouterOS 7.23.3 и 7.23.4 для архитектуры x86. Он сравнил бинарные файлы двух версий и обнаружил изменения как минимум в трех местах: ️⃣ в обрNick PratleyReversing MikroTik's Silent Patch: The RouterOS 7.23.4 Fix They Wouldn't Explain | Nick PratleyThis was AI driven, and verified in a lab, 6 hours vs what would generally take weeks to months of work – why use your hands when you own a shovel or a post hole digger. On the 3rd of September 2026, MikroTik quietly pushed RouterOS 7.23.4 (long-term), 7.24.2…
MikroTik-сэнсэй
5 сент., 10:10изменён
СЕНТЯБРЬСКАЯ УЯЗВИМОСТЬ ROUTEROS. ЧАСТЬ 1Коллеги, я собрал всю доступную на данный момент информацию о сентябрьском обновлении безопасности RouterOS. Сразу оговорюсь: MikroTik пока не раскрыла технические детали уязвимости. Поэтому я отдельно разделю подтвержденные факты, результаты независимого исследования и собственные выводы. И еще один важный момент: речь идет не о CVE-2026-39042. Ту уязвимость исправили раньше – в RouterOS 7.21.4 и 7.22.2.ЧТО ИЗВЕСТНО ТОЧНО1️⃣ Исправление новой уязвимости вошло в следующие версии: ️⃣ RouterOS 7.25beta3; ️⃣ RouterOS 7.24.2 Stable; ️⃣ RouterOS 7.23.4 Long-term; ️⃣ RouterOS 6.49.21.В более новых версиях исправление также присутствует. Официальное уведомление MikroTik: https://mikrotik.com/supportsec/september-2026-vulnerability/2️⃣ Представитель MikroTik подтвердил, что проблема затрагивает версии RouterOS, выпускавшиеся на протяжении
MikroTik-сэнсэй
5 сент., 09:30изменён
CVE-2026-39042: УЯЗВИМОСТЬ В ROUTEROS УЖЕ ИСПРАВЛЕНАКоллеги, вот ссылка на CVE-2026-39042. Важное уточнение: это не та уязвимость, из-за которой 3 сентября вышли RouterOS 7.24.2, 7.23.4 и 6.49.21. CVE-2026-39042 была исправлена еще 21–23 апреля – в RouterOS 7.21.4 и 7.22.2.В общей библиотеке RouterOS libumsg.so обнаружили целочисленное переполнение. Простым языком: злоумышленник мог без авторизации отправить специально сформированные данные и вызвать падение сетевого сервиса. RouterOS автоматически запустит сервис снова, но повторной атакой его можно снова «положить».Оценка уязвимости – 7,5 из 10, уровень High: ️⃣ атака выполняется по сети; ️⃣ сложность атаки низкая; ️⃣ авторизация не требуется; ️⃣ действия пользователя не требуются; ️⃣ подтвержденное последствие – отказ в обслуживании.Уязвимые версии: 1️⃣ RouterOS 7.21.x ниже 7.21.4. 2️⃣ RouterOS 7.22.x ниже 7.22.2.Уязвимый
