Software-update: RouterOS 7.24.2

RouterOS logo MikroTik heeft een update voor versie 7.24 van RouterOS uitgebracht, een besturingssysteem dat zich richt op het uitvoeren van routertaken en meer. Denk daarbij natuurlijk aan het routeren van netwerkverkeer, maar ook aan een firewall, bandbreedtemanagement, het aansturen van accesspoints, een vpn-server en een hotspotgateway. Het kan zowel op de hardware van MikroTik als op x86- of virtuele machines zijn werk doen. Voor het gebruik is een licentie nodig, die bij de aankoop van MikroTik-hardware is inbegrepen. De changelog voor deze uitgave kan hieronder worden gevonden.

What's new in 7.24.2:

This is an important security update. Most configurations are not at risk, but upgrading is highly recommended. To give time to update your systems, we are not currently publishing detailed information.

  • bgp - fix BGP link-local nexthops unreachable over a VRF and a crash when disabling an unnumbered connection
  • btest - improve stability
  • certificate - fix changing the built-in trust store setting (introduced in 7.22.2)
  • console - fix a memory leak in background scripts
  • console - improve stability
  • container - improve container image extraction
  • dhcp - improve stability of DHCP handling
  • disk - improve stability of the SMB server
  • ethernet - improve stability on hAP be3 Media
  • fetch - improve stability of the TFTP client
  • ipv6 - add a neighbor discovery ping
  • leds - fix LEDs set to interface status staying off when the interface is active
  • lte - fix the RG650E-EU modem not bringing link up after a firmware update
  • ping - add parameter checks for arp ping
  • poe-out - fixed missing PoE-Out interface on hEX PoE lite, RB260GSP, OmniTIK 5 PoE, PowerBox
  • ssh - refactor SSH internal processes and improved system stability
  • system - improve stability
  • webfig - improve stability
  • winbox - fix the "addresses" spelling in read-only fields
  • www - improve stability

Versienummer 7.24.2
Releasestatus Final
Website MikroTik
Download https://mikrotik.com/download/changelogs?channelFilter=stable
Licentietype Freeware/Betaald

Door Bart van Klaveren

Downloads en Best Buy Guide

03-09-2026 • 16:30

14

Submitter: TheMisterPixel

Bron: MikroTik

Update-historie

Reacties (14)

Sorteer op:

Weergave:

Ik ben een groot fan van MikroTik en RouterOS. Ik gebruik het voor mijn eigen infrastructuur en implementeer het bij klanten. Waar ik mij echter zorgen over maak, is de transparantie rond beveiligingsupdates. Gebruikers moeten kunnen inschatten wat de impact van een kwetsbaarheid of update is en tijdig tegenmaatregelen kunnen nemen.

Ja, we hebben te maken met een stortvloed aan kwetsbaarheden die met behulp van AI worden gevonden en waarvan de kwaliteit van de meldingen soms laag is. Een voorbeeld daarvan is een vermeende kwetsbaarheid die in feite neerkomt op de mogelijkheid om een brute-forceaanval op de authenticatie uit te voeren.

MikroTik RouterOS is een beetje alsof je een motor koopt die je zelf in je auto moet bouwen: als je hem verkeerd aansluit of buiten zijn specificaties gebruikt, kunnen er brokken van komen. Maar dit is anders.

In changelogs worden soms wel kwetsbaarheden vermeld, maar zonder verdere details. De pagina waarop MikroTik over kwetsbaarheden zou moeten communiceren, is sinds 2025 niet meer bijgewerkt. Gezien de hoeveelheid opensourcesoftware die in een product als RouterOS wordt gebruikt, is het vrijwel onmogelijk dat er niet meer kwetsbaarheden zijn gevonden en verholpen.

Dan lijkt het er toch op dat de Europese richtlijnen en verordeningen waaraan dit soort bedrijven moet voldoen, zoals de Cyber Resilience Act waarvan de meldplicht volgende week ingaat, mogelijk niet zo zorgvuldig zijn geïmplementeerd. Alleen een patch uitbrengen en verder zwijgen over de achterliggende kwetsbaarheid is niet meer van deze tijd.

Hoe verknocht ik ook ben aan de software en de oplossingen die ik ermee kan maken, dit product komt op het stapeltje van leveranciers waarbij ik mij moet afvragen of het nog wel verstandig is om ze te gebruiken (non-EU, big-tech met perverse verdienmodellen, etc). Niet dat de alternatieven helaas zo veel beter zijn: Ubiquiti heeft ook geen geweldig track-record voor veiligheidsincidenten, maar communiceren wel steeds beter.
Non-Eu? Wel EU, Letland doet gewoon mee. Big-tech? Niet big genoeg om onder big-tech te vallen, naar mijn mening.
En verbazingwekkend genoeg produceren ze bijna alles in Letland. De chips kopen ze wel in.
Nee, dat bedoel ik niet, hoewel ik begrijp dat dit door de haast waarmee ik mijn reactie typte wat verwarrend kan zijn. Op het genoemde ‘stapeltje’ staan onder meer niet-Europese leveranciers en bigtechbedrijven.

MikroTik is juist een Europese leverancier en valt met zijn producten onder de CRA. Daar ben ik in principe heel blij mee, maar ook bij een Europese leverancier gaat dit blijkbaar niet vanzelfsprekend goed.
Wat ik in de tekst lees is dat ze op dit moment bewust nog geen details geven zodat mensen eerst de update kunnen uitrollen voordat ze bekend maken wat de kwetsbaarheid is geweest. Daaruit blijkt denk ik dat het een ernstig lek in de beveiliging betreft dat daadwerkelijk direct voor ernstige problemen zorgt. De aanname is dat ze over een maand of wat een keer bekend zullen maken wat het probleem is geweest.
Een belangrijke beveiligingsupdate, toe maar!

Doorgaans zijn ze bij Mikrotik vrij relaxed in hun bewoordingen maar dit klinkt wel behoorlijk serieus. Heb meteen apparaten een update gegeven. Zoals gewoonlijk verliepen de updates zonder problemen.

Mooie hardware en software uit Letland, helaas niet voor beginners vanwege de flink steile leercurve. Daarvoor krijg je wel een buitengewoon flexibele router en firewall waarmee je 'vrijwel ongelimiteerde mogelijkheden' hebt.
Doe jij ook altijd een RouterBOARD update dus 2 x een reboot van de router?
Ik wel altijd ja. Kleine moeite en dan kan ik het niet vergeten
Die werk ik inderdaad ook meteen bij. Heb me er nog niet in verdiept hoe deze tweetrapsraket precies werkt. Aangezien dit een belangrijke beveiligingsupdate betreft heb ik meteen alles gedaan.
Ik wel. Momenteel update ik nog handmatig, maar dat kan voor je Mikrotik AP's ook via CAPSman. Die draaien tenslotte ook vaak RouterOS. De wAP AX in ieder geval.
Ook maar meteen de update gedaan (en ja, ook RouterBOARD). Smooth as ever. Ben wel benieuwd wat er dan zo spannend is dat MikroTik dat nog niet wil onthullen.

Als je even kijkt hoe snel het gaat:

03-09 RouterOS 7.24.2

25-08 RouterOS 7.24.1

18-08 RouterOS 7.24

Daar zit iedere keer een week tussen
Voor mij voelt het inderdaad alsof de updates wat dichter op elkaar te zitten de laatste tijd. Een iets lagere frequentie zou ik wel prettig vinden, maar goed, er is blijkbaar een aanleiding voor deze frequentie.
De reden waarom je zo snel mogelijk moet updaten.

https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/

Er zitten vulnerabilities in die aanvallers via SSH ungeauthenticeerd de router over laten nemen. En de aanval wordt al actief misbruikt.
Mikrotik gebruikt een zelf-gebouwde SSH server implementatie ipv. OpenSSH of Dropbear, en voilà de resultaten.

Ik hoop dat zie terugkomen op dit besluit, want hun hardware is heel prima voor de nerds met thuisnetwerk.

Om te kunnen reageren moet je ingelogd zijn