Sicherheitswarnung (JAVA) beim Einsatz von Fritz!NAS

gerd99

Neuer User
Mitglied seit
6 Jan 2008
Beiträge
84
Punkte für Reaktionen
0
Punkte
6
Hallo,

ich habe beim Aufruf von Fritz!NAS, wenn in auf der Oberfläche dann das JAVA Applet aufgerufen wird, folgende Fehlermeldung (siehe Anhang). Es befindet sich auf meinem Rechner (WIN7 32bit) auch die neueste JAVA Variante. Bei allen Browsern (IE, Firefox 16, Chrome 22) kommt die gleich PopUp Meldung. Sie lässt sich auch nur mit dem Prozess-Explorer schließen. Das gleiche Verhalten auch auf meinem Notebook, dort das ganze unter WIN7 64bit.
Bei anderen Programmen merke ich eigentlich keinen Unterschied wenn das Plugin von JAVA benutzt wird. Auch der Test von JAVA selbst zeigt mir, dass ich die aktuelle Version installiert habe.

Jetzt stellt sich für mich die Frage, ob ich mir da irgendetwas eingehandelt habe oder liegt das an JAVA :confused:

Nur Fritz!NAS ist so nicht benutzbar, da die Anwendung voll auf das Java Plugin abfährt. :mad:

Der gesamte Fehlertext lautet:
sun.security.validator.ValidatorException: PKIX path validation failed: java.security.cert.CertPathValidatorException: java.security.InvalidKeyException: Wrong key usage
at sun.security.validator.PKIXValidator.doValidate(Unknown Source)
at sun.security.validator.PKIXValidator.engineValidate(Unknown Source)
at sun.security.validator.Validator.validate(Unknown Source)
at sun.security.validator.Validator.validate(Unknown Source)
at sun.security.validator.Validator.validate(Unknown Source)
at com.sun.deploy.security.TrustDecider.validateChain(Unknown Source)
at com.sun.deploy.security.TrustDecider.isAllPermissionGranted(Unknown Source)
at sun.plugin2.applet.Plugin2ClassLoader.isTrustedByTrustDecider(Unknown Source)
at sun.plugin2.applet.Plugin2ClassLoader.getTrustedCodeSources(Unknown Source)
at com.sun.deploy.security.CPCallbackHandler$ParentCallback.strategy(Unknown Source)
at com.sun.deploy.security.CPCallbackHandler$ParentCallback.openClassPathElement(Unknown Source)
at com.sun.deploy.security.DeployURLClassPath$JarLoader.getJarFile(Unknown Source)
at com.sun.deploy.security.DeployURLClassPath$JarLoader.access$1000(Unknown Source)
at com.sun.deploy.security.DeployURLClassPath$JarLoader$1.run(Unknown Source)
at java.security.AccessController.doPrivileged(Native Method)
at com.sun.deploy.security.DeployURLClassPath$JarLoader.ensureOpen(Unknown Source)
at com.sun.deploy.security.DeployURLClassPath$JarLoader.<init>(Unknown Source)
at com.sun.deploy.security.DeployURLClassPath$3.run(Unknown Source)
at java.security.AccessController.doPrivileged(Native Method)
at com.sun.deploy.security.DeployURLClassPath.getLoader(Unknown Source)
at com.sun.deploy.security.DeployURLClassPath.getLoader(Unknown Source)
at com.sun.deploy.security.DeployURLClassPath.getResource(Unknown Source)
at sun.plugin2.applet.Plugin2ClassLoader$2.run(Unknown Source)
at java.security.AccessController.doPrivileged(Native Method)
at sun.plugin2.applet.Plugin2ClassLoader.findClassHelper(Unknown Source)
at sun.plugin2.applet.Applet2ClassLoader.findClass(Unknown Source)
at sun.plugin2.applet.Plugin2ClassLoader.loadClass0(Unknown Source)
at sun.plugin2.applet.Plugin2ClassLoader.loadClass(Unknown Source)
at sun.plugin2.applet.Plugin2ClassLoader.loadClass0(Unknown Source)
at sun.plugin2.applet.Plugin2ClassLoader.loadClass(Unknown Source)
at sun.plugin2.applet.Plugin2ClassLoader.loadClass(Unknown Source)
at java.lang.ClassLoader.loadClass(Unknown Source)
at sun.plugin2.applet.Plugin2ClassLoader.loadCode(Unknown Source)
at sun.plugin2.applet.Plugin2Manager.initAppletAdapter(Unknown Source)
at sun.plugin2.applet.Plugin2Manager$AppletExecutionRunnable.run(Unknown Source)
at java.lang.Thread.run(Unknown Source)
Caused by: java.security.cert.CertPathValidatorException: java.security.InvalidKeyException: Wrong key usage
at sun.security.provider.certpath.PKIXMasterCertPathValidator.validate(Unknown Source)
at sun.security.provider.certpath.PKIXCertPathValidator.doValidate(Unknown Source)
at sun.security.provider.certpath.PKIXCertPathValidator.engineValidate(Unknown Source)
at java.security.cert.CertPathValidator.validate(Unknown Source)
... 36 more
Caused by: java.security.InvalidKeyException: Wrong key usage
at java.security.Signature.initVerify(Unknown Source)
at sun.security.provider.certpath.OCSPResponse.verifyResponse(Unknown Source)
at sun.security.provider.certpath.OCSPResponse.<init>(Unknown Source)
at sun.security.provider.certpath.OCSP.check(Unknown Source)
at sun.security.provider.certpath.OCSPChecker.check(Unknown Source)
... 40 more
 

Anhänge

  • JAVA-Fritz!NAS.jpg
    JAVA-Fritz!NAS.jpg
    228.1 KB · Aufrufe: 21
Kann hier nicht festgestellt werden. Was ist denn die "neueste Java Variante"? Sollte 7.7 sein.
 
Hallo,

ich habe die Version 7 update 7 im Einsatz.
 

Anhänge

  • Java Version.jpg
    Java Version.jpg
    12.7 KB · Aufrufe: 10
Gibt bereits die 7 update 8, da bei der 7 update 7 eine Sicherheitslücke entdeckt wurde,
mfg
csmulo
 
Hier als Reaktion auf die neue Lücke.
Bei mir bleibt Java im Browser deaktiviert, außer die 6 Update 35
mfg
csmulo
 
Hallo,

ich habe den Fehler beseitigen können. :D

Folgende Schritte habe ich durchgeführt:

  1. Systemsteuerung: alles gelöscht, was den Namen SUN, Oracle, JAVA hatte.
  2. RegEdit: die gleiche Vorgehensweise.
  3. Neustart
  4. jxpiinstall.exe (von Oracle downgeloaden) gestartet
  5. Neustart

Anschließend war die Darstellung von Fritz!NAS wie früher (siehe dazu den Anhang Screenshot von Chrome 22)

Vielen Dank für die Tipps und ich hoffe, das andere diese Hilfe bei gleichem Problem benutzen können.

PS. Original ist von Oracle z.Z. nur die Version 7 update7 downzuloaden :smile:
 

Anhänge

  • Fritz!NAS.jpg
    Fritz!NAS.jpg
    187.3 KB · Aufrufe: 10
Und die hat ebenfalls ne 0-day lücke!
 
Stimmt, aber es ist zumindest der Fehler beseitigt.
Das nächste Update kommt gewiss :D
 
In der die ich oben verlinkt hatte ist es angeblich definitiv gestopft. Wurde zwischenzeitlich auch von update 8 auf 10 umbenannt.
mfg
csmulo
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.