Software-update: RouterOS 7.24.3

RouterOS logo MikroTik heeft een update voor versie 7.24 van RouterOS uitgebracht, een besturingssysteem dat zich richt op het uitvoeren van routertaken en meer. Denk daarbij natuurlijk aan het routeren van netwerkverkeer, maar ook aan een firewall, bandbreedtemanagement, het aansturen van accesspoints, een vpn-server en een hotspotgateway. Het kan zowel op de hardware van MikroTik als op x86- of virtuele machines zijn werk doen. Voor het gebruik is een licentie nodig, die bij de aankoop van MikroTik-hardware is inbegrepen. De changelog voor deze uitgave kan hieronder worden gevonden.

What's new in 7.24.3:
  • bgp - improve stability
  • bth - allow file sharing over direct LAN connections
  • certificate - add "SSL.com Root Certification Authority ECC" to built-in root certificate authorities store
  • certificate - allow importing a cross-signed certificate without replacing the existing one
  • certificate - refactor certificate internal processes
  • certificate - remove "GoDaddy Class 2 CA" from built-in root certificate authorities store
  • console - improve stability
  • crypto - improve stability (CVE-2026-67278)
  • ipsec - fix duplicate connections on IKEv2 retransmissions
  • ipsec - improve stability
  • lte - fix multi-APN data connections not working on R11l-LTE7 and R11e-LTE6 modems
  • ospf - improve stability during recalculation
  • ppp - improve stability
  • ptp - add manual configuration of PTP message intervals and per-port enabling and disabling
  • ptp - fix PTP offset instability under heavy background multicast traffic
  • ptp - fix PTP timestamps showing the wrong time on CRS510
  • sfp - improve QSFP-DD breakout link establishing to NVIDIA DGX Spark and other devices
  • system - improve stability
  • user - improve failed login delay logic (CVE-2026-16347)
  • webfig - improve stability
  • wifi - update radio regulatory information
  • www - improve stability

Versienummer 7.24.3
Releasestatus Final
Website MikroTik
Download https://mikrotik.com/download/routeros
Licentietype Freeware/Betaald

Door Bart van Klaveren

Downloads en Best Buy Guide

16-09-2026 • 10:30

7

Submitter: J-D

Bron: MikroTik

Update-historie

Reacties (7)

Sorteer op:

Weergave:

7.24.3 is niet aangeraden voor het moment en lijkt er zelfs op dat die al terug ingetrokken is. (update check geeft 7.24.3 niet aan maar blijft op 7.24.2)


Warning — LTE interface stops working after upgrade to 7.23.6, 7.24.3 - Announcements - MikroTik community forum

"Upgrade to v7.23.6 or v7.24.3 will permanently delete the firmware. Even if you install it back - it will be removed again. You must downgrade in order to install firmware back and remain on the same version while waiting for a new release which will "not delete LTE firmware by accident"."


Update: Long Term v7.23.6 lijkt ook terug ingetrokken te zijn

[Reactie gewijzigd door MrDaViper op 16 september 2026 10:58]

Daarom wacht ik altijd 2 dagen om mijn RB5009 te updaten, nu er weer een long term kanaal is in V7 moet ik daar maar eens naartoe switchen want de stable doet niet altijd zijn naam eer aan.
Long Term ook niet hoor.

Het is goed dat ze CVEs oplossing in LT, dat verwacht je ook.

Maar als je dan leest dat ook in LT er een bug zit waardoor ze je LTE firmware wissen en blijven wissen dan stel je je wel vragen over hoe en of ze wel testen
Er is altijd een afweging tussen snel fixen en testen. Bovendien is RouterOS inmiddels zo'n alomvattend systemen geworden dat ik me kan voorstellen dat ze echt niet alle mogelijke combinaties kunnen testen. Geen idee hoeveel mensen LTE ook echt gebruiken, maar denk niet dat het in de top 10 van features staat.
Ik zie hem nog niet verschijnen op mijn AP. Ik kan natuurlijk een handmatige download doen maar ach, geen haast. ;-) Wss teruggetrokken hoewel hij nog wel als download beschikbaar is.

Ik heb wel n.a.v. de vorig patch ronde en de ssh vulnerability eens goed mijn eigen settings en services bekeken.

Mijn AP staat in bridge en niet van buitenaf benaderbaar maar ok aan de binnenkant moet het m.i. dicht staan cq veilige services gebruiken. Maar ... los van http staat ook telnet en ftp open :-( Default kan je ook TLS1.0 en 1.1 nog gebruiken wat ook niet wenselijk is.

Mijn advies zou zijn om eens goed te kijken naar al deze zaken.

Ik heb http, telnet en ftp disabled, https enabled en alleen TLS 1.2 (1.3 is nog niet gesupport) toegestaan.

/ip service
set ftp disabled=yes
set telnet disabled=yes
set www disabled=yes
set www-ssl certificate=mikrotik_ssl.crt_0 disabled=no tls-version=only-1.2
set reverse-proxy tls-version=only-1.2
set api-ssl tls-version=only-1.2
/ip ssh
set host-key-type=ed25519 strong-crypto=yes

[Reactie gewijzigd door xxs op 16 september 2026 11:09]

Is er ergens een supporting forum voor mikrotik? Lijkt mij wel interessant om thuis VPN te runnen + domain blocking te doen.
Gisterenavond mijn CCR2004 core router als laatste apparaat in mijn cyclus geupdate.
Deze kreeg 7.24.3 geïnstalleerd.
Vandaag heeft deze een upgrade naar de vorige versie 7.24.2 beschikbaar.
Zoals het er naar uitziet is 7.24.3 ingetrokken vanwege LTE dingen en dat heb ik niet.
Ik laat het staan zoals het nu is, daar ik (nog) geen problemen zie.

Om te kunnen reageren moet je ingelogd zijn