na realidade essas configurações já existem e o tutorial está na pagina:
https://forums.comodo.com/help-cis-b127.0/ ocorre que eu utilizo o comodo desde sua primeira versão, inicialmente era somente um firewall capaz de filtrar dll, exe, temp, java... a comunicação interna do pc ou loopback o famoso 127.0.0.1, ou seja, ele não possuía o defense + como é hoje, mas sim um filtro baseado na comunicação via IP fosse aplicativos seguros ou não, exemplo: o arquivo svchost tentando se comunicar com o services, você era alertado com a seguinte mensagen " svchost IP 127.0.0.1 esta tentando se comunicar com o services" e os logs eram bem mais detalhado. Um usuário comum facilmente bloqueava o PC, impedindo até mesmo o desligamento do PC.
Acredito que a Comodo pensando no futuro facilitou a utilização do software, o que o torna mais vulnerável.
quanto a essa falha basta configurar o java em diretiva de segurança de rede:
para perguntar conexões IP de entrada e saída E TCP/UDP entrada e saída.
pelo menos aqui as paginas de exploit que testei deram erro e não carregavam as paginas.
desculpe o português! kkk