MikroTik vydal dôležitú bezpečnostnú aktualizáciu: RouterOS 7.24.2

Snímka: aplikácia MikroTik (TIPTECH)
3. septembra 2026 vydal MikroTik novú verziu systému RouterOS 7.24.2 a označil ju ako important security update, teda dôležitú bezpečnostnú aktualizáciu. Súčasne vyšla verzia 7.23.4 pre konzervatívnu vetvu long-term. Kto má na routri zapnuté upozornenia, vidí ich už aj priamo v aplikácii MikroTik:

V tomto článku si vysvetlíme, čo o aktualizácii vieme, koho sa reálne týka a ako ju spraviť bezpečne. Píšeme ho v deň vydania, takže niektoré detaily ešte môžu pribudnúť.
Čo presne MikroTik oznámil
Oficiálne oznámenie je stručné: “This is an important security update. Most configurations are not at risk, but upgrading is highly recommended.” Voľne preložené: väčšina konfigurácií nie je ohrozená, no aktualizácia sa dôrazne odporúča.
Nápadné je, čo v oznámení chýba: číslo zraniteľnosti (CVE), závažnosť aj informácia, ktorej služby sa chyba týka. To nie je nedbalosť, ale bežná prax zodpovedného zverejňovania. Keby výrobca hneď opísal, kde chyba je, útočníci by ju vedeli zneužiť skôr, než si státisíce routerov po svete stihnú stiahnuť opravu. Detaily MikroTik zvyčajne doplní po niekoľkých týždňoch.
Pre správcu z toho plynie jednoduchý záver: práve preto, že sa nevie, čo je zle, treba aktualizovať hneď. Od chvíle vydania opravy totiž beží preteky. Útočníci vedia porovnať starú a novú verziu systému a z rozdielov zistiť, kde chyba bola. Kto aktualizáciu odloží, ostáva zraniteľný presne v čase, keď sa o chybe vie najviac.
Koho sa to týka najviac
Formulka “väčšina konfigurácií nie je ohrozená” naznačuje, že chyba sa pravdepodobne týka konkrétnej služby alebo nastavenia, nie každého routera. Z histórie však vieme, kde je u MikroTikov najtenší ľad: správa routera vystavená do internetu.
V roku 2021 vznikol botnet Mēris z desiatok tisíc routerov MikroTik, ktoré nikto neaktualizoval a mali z internetu dostupný Winbox alebo webovú správu. Nešlo o novú chybu, oprava existovala tri roky. Routery, ktorých sa nikto nedotkol, sa medzitým stali súčasťou jedného z najväčších útočných botnetov v histórii.
Preto ešte pred samotnou aktualizáciou odporúčame skontrolovať, čo má váš router otvorené do sveta:
| Kontrola | Kde | Ako má vyzerať |
|---|---|---|
| Otvorené služby | /ip service print | Winbox, SSH a www dostupné len z lokálnej siete (pole Available From), nepoužívané služby vypnuté |
| Firewall | /ip firewall filter print | Vstupný reťazec (input) z internetu zahadzuje všetko okrem nadviazaných spojení |
| Vzdialený prístup | podľa potreby | Na správu na diaľku slúži VPN, nie otvorený port |
| Heslo správcu | System - Users | Dlhé a jedinečné, viac v článku o silných heslách |
Ak si router spravujete sami a toto všetko máte, patríte pravdepodobne do tej “väčšiny, ktorá nie je ohrozená”. Aktualizovať však treba aj tak.
Ako bezpečne aktualizovať
Aktualizácia RouterOS je rutina na pár minút, ale má svoje poradie:
- Záloha konfigurácie. V termináli
/export file=zaloha-2026-09-03(textový export) a k tomu/system backup save(binárna záloha). Stiahnite si oba súbory z routera k sebe. - Aktualizácia systému. V menu System → Packages kliknite na Check For Updates a potom Download & Install. Router si stiahne balíky a sám sa reštartuje. Krátky výpadok internetu je normálny.
- Aktualizácia RouterBOOT. Po nabehnutí spustite
/system routerboard upgradea router ešte raz reštartujte. Zavádzač (firmware dosky) sa neaktualizuje sám a oplatí sa ho držať v rovnakej verzii ako systém. - Kontrola.
/system resource printmá ukázať verziu 7.24.2 (alebo 7.23.4 pri long-term) a sieť má fungovať ako predtým.
Pri väčších sieťach s viacerými zariadeniami (napríklad s CAPsMAN prístupovými bodmi) aktualizujte najprv podružné zariadenia a hlavnú bránu ako poslednú, mimo pracovnej špičky.
Máte MikroTik a nechce sa vám do toho?
Spravujeme desiatky routerov MikroTik. Aktualizáciu spravíme za vás a rovno skontrolujeme, či váš router nemá do internetu otvorené niečo, čo tam nepatrí.
Chcem aktualizovať bezpečneStable alebo long-term?
MikroTik udržiava dve vetvy systému. Stable (teraz 7.24.2) prináša nové funkcie aj opravy priebežne. Long-term (teraz 7.23.4) dostáva len overené opravy a mení sa pomalšie, preto ju volia firmy, kde je stabilita prednejšia než novinky. Dôležité je, že táto bezpečnostná oprava vyšla pre obe vetvy naraz. Nech používate ktorúkoľvek, aktuálna verzia existuje a niet na čo čakať.
Širšie poučenie
Router nie je krabička, ktorú raz zapojíte a zabudnete na ňu. Je to plnohodnotný počítač s vlastným operačným systémom, ktorý stojí medzi internetom a všetkým, čo doma alebo vo firme máte. Platí preň to isté, čo píšeme v článku prečo neodkladať aktualizácie: neopravená známa chyba je pre útočníka pozvánka, a router je terč prvý v poradí, lebo je z internetu viditeľný nepretržite.
Dobrá správa na záver: MikroTik k upozorneniam pristúpil vzorovo. Varovanie vidno priamo v aplikácii aj vo Winboxe, oprava vyšla pre obe vetvy naraz a detaily zadržal, kým si svet stihne aktualizovať. Teraz je rad na správcoch routerov.
Záver
Ak máte router MikroTik, skontrolujte si dnes verziu systému a aktualizujte na 7.24.2, prípadne 7.23.4 pri vetve long-term. Zaberie to pár minút aj so zálohou. A ak si netrúfate, ozvite sa nám, aktualizáciu aj bezpečnostnú kontrolu routera radi spravíme za vás. Viac o týchto routeroch nájdete v článku čo je MikroTik a o základoch zabezpečenia v návode ako zabezpečiť router.
Tento článok je súčasťou prehľadu Kybernetická bezpečnosť.
Časté otázky
Čo je RouterOS 7.24.2?
Akú zraniteľnosť RouterOS 7.24.2 opravuje?
Ako zistím, akú verziu RouterOS mám?
Ako bezpečne aktualizovať MikroTik?
Mám vetvu long-term. Týka sa ma to?
Router mi nastavoval niekto iný a neviem sa doň dostať. Čo teraz?
Potrebujete pomoc s IT?
Postaráme sa o vaše počítače, siete aj bezpečnosť - pre firmy aj domácnosti na Liptove.
Kontaktujte nás