Az utóbbi pár napban folyamatosan jönnek ki a Foreshadow gyűjtőnéven futó nevű biztonsági résekhez a javítások, amelyeket az operációs rendszerek, illetve a hypervisorok frissítései tartalmaznak. Ezek ugyanakkor úgy vannak megírva, hogy minden x86/AMD64-es processzort hibásnak tekintenek, így a javításokat is gyártófüggetlenül alkalmazzák.
Az AMD a fentiek miatt egy közleményt adott ki a partnereinek, hogy értesítsék a szerverüzemeltetőket arról, hogy az érintett frissítéseket ne telepítsék az EPYC processzorokat használó rendszerekre. A cég konkrétan kivizsgálta a Foreshadow gyűjtőnévbe sorolt, CVE 2018-3615, CVE 2018-3620 és CVE 2018-3646 besorolású hibákat, és a Meltdownhoz hasonlóan úgy ítélték meg, hogy az architektúráik, hardveres lapkezelésre vonatkozó védelme nem teszi kihasználhatóvá az említett biztonsági réseket.
A fentiek miatt az EPYC szervereket üzemeltető cégek a Foreshadowhoz tartozó javítások telepítésével csak a teljesítményt gyilkolnák le (esetenként jelentősen), de nem szereznek semmilyen extra védelmet a javítás nélküli állapothoz képest, legyen szó adatközpontokról, vagy virtualizált környezetről. Ezek tudatában az AMD, az adott, EPYC processzorokat tartalmazó gépparkhoz eredetileg kialakított gazdasági modell optimális szinten tartása érdekében ellenjavallja a Foreshadow ellen kiadott frissítések telepítését.