O Tomcat Security Team entende que isso não é um problema de tomcat. Veja aqui .
Você pode consertá-lo configurando um firewall (um exemplo com o iptables é discutido aqui ) ou colocando um servidor HTTP Apache na frente do servidor tomcat e configurá-lo como descrito aqui .