あちこちで被害が出ているようですね。手元で確認したものだとこんな感じで弾くことができるみたい。
$ cat tdiary/filter/spam.rb
module TDiary
  module Filter
    class SpamFilter < Filter
      def comment_filter( diary, comment )
        return false if /\r/ =~ comment.name || /\r/ =~ comment.mail
        true
      end
    end
  end
end
[追記] 修正しました。
[追記] ひっかからなかったときに true を返すように修正しました。
def comment_filter(hoge, comment)じゃないとダメなのでは?