0. Всегда своевременно обновляться.
1. Снести все контрибные модули и ядро, и установить заново с drupal.org.
2. Проверить нет-ли лишних пользователей с высокими правами.
3. Проверить не используется-ли php_filter, если используется где-то, переделать и отключить его совсем. Также, если пользователям доступна публикация, проверить, чтобы использовались максимально запрещающие фильтры ввода.
4. Провести ревизию самописных модулей, если они есть и темы оформления.
5. По возможности, запретить выполнение php скриптов в папке sites/*/files на уровне конфигурации веб сервера (не .htaccess)
6. По возможности, сделать так, чтобы у пользователя из под которого запущен веб сервер, был доступ на запись только в sites/*/files, и временную папку вне корня сайта, а все обновления производить через drush, например, уже из под владельца файлов.