Die guten Nachrichten:
Die weniger guten Nachrichten:
CEO Christian Klein betonte: „Das zweite Quartal war ein weiteres starkes Quartal, geprägt von einem anhaltenden Wachstum des aktuellen Cloud-Auftragsbestands und des freien Cashflows vor einem volatilen makroökonomischen Hintergrund“ . Die verfehlten Erwartungen trugen jedoch zur Skepsis der Anleger bei.
Die SAP-Aktie stand im Jahr 2026 mehrfach unter starkem Druck:
Die Analystenstimmung bleibt gemischt: Morningstar sieht die Aktie aufgrund des „Wide Moat“-Ratings als unterbewertet an, während andere Analysten ihre Kursziele angesichts der hohen KI-Investitionen und des Margendrucks gesenkt haben .
Zusätzlich zu den finanziellen und marktseitigen Belastungen veröffentlichte SAP am August-Patch-Day 2026 insgesamt 30 Sicherheitshinweise, darunter zwei kritische Schwachstellen :
Hierbei handelt es sich um eine Schwachstelle mit maximaler Schwere aufgrund unzureichender Autorisierung im SAP Commerce Cloud (Data Hub Adapter). Sie betrifft die COM_CLOUD-Versionen 2211 und 2211-JDK21. Ein nicht authentifizierter Angreifer kann einen Standard-Authentifizierungs-Client missbrauchen und speziell präparierte Eingaben übermitteln, um beliebigen Code auszuführen .
Laut SAP-Sicherheitshinweis Nr. 3771065 liegt die Ursache in unzureichenden Autorisierungsprüfungen und einer mangelhaften Eingabevalidierung .
Diese Schwachstelle betrifft eine fehlende Autorisierungsprüfung in SAP Manufacturing Integration and Intelligence. Ein nicht authentifizierter Angreifer kann manipulierte Anfragen an das Cost Servlet mit bestimmten Parameterwerten senden, um Zugriff auf Backend-Operationen zu erhalten. Im Erfolgsfall könnte der Angreifer geschäftliche Daten lesen, erstellen, ändern oder löschen .
Der NVD-Eintrag bestätigt, dass es sich um eine Schwachstelle vom Typ „Missing Authorization Check“ handelt, die zu Datenzugriff oder -änderung führen kann .
SAP hat für beide Schwachstellen Patches bereitgestellt . Kunden, die die betroffenen Versionen einsetzen, sollten diese Updates priorisieren, insbesondere die Commerce-Cloud-Lücke mit der höchstmöglichen CVSS-Bewertung.
Zusammengenommen stellen diese Faktoren einen Stresstest für SAPs Transformationsstrategie dar. Die gesenkte Gewinnprognose und der Kursrückgang spiegeln die Ungeduld des Marktes mit den kurzfristigen Kosten der KI-Investitionen wider – auch wenn das Cloud-Wachstum stark bleibt. Die Sicherheitslücken erhöhen das operationelle Risiko zu einem Zeitpunkt, an dem die Anleger bereits genau auf die Umsetzung der Strategie achten.
Für CIOs und SAP-Kunden ergeben sich daraus folgende Handlungsempfehlungen: