好調な指標
期待を下回った指標
CEOのクリスチャン・クライン氏は「第2四半期は、不安定なマクロ経済環境の中で、持続的なクラウドバックログとフリーキャッシュフローの成長が際立った、もう一つの力強い四半期でした」と述べている 。しかし、EPSのミスは投資家の慎重な見方を強めた。
SAPの株価は2026年の大半を通じて強い売り圧力にさらされてきた。
アナリストの見方は依然として分かれている。Morningstarは同社に広い経済的堀(wide moat)があると評価し、株価は割安だと見る一方、他のアナリストはAI支出と利益率への懸念から目標株価を引き下げている 。
SAP Commerce Cloud(Data Hub Adapter) に存在する、不十分な認可処理に起因する脆弱性で、影響を受けるバージョンはCOM_CLOUD 2211および2211-JDK21。認証されていない攻撃者がデフォルトの認証クライアントを悪用し、特別に細工された入力を送信することで、任意のコード実行が可能になります 。
SAP Manufacturing Integration and Intelligence における認可チェックの欠落が原因で、認証されていない攻撃者が特定のパラメータ値を用いてCost Servletに細工したリクエストを送信することで、バックエンドのオペレーションにアクセスできてしまいます。この脆弱性の悪用に成功した場合、攻撃者はアプリケーションが管理する業務データの読み取り、作成、変更、削除が可能になる可能性があります 。
米国国家脆弱性データベース(NVD)のエントリーでも、これは「認可チェックの欠落(Missing Authorization Check)」の脆弱性であり、データへのアクセスや改ざんにつながる可能性があると確認されています 。
SAPはこれらの脆弱性に対するパッチをすでにリリースしています 。影響を受けるバージョンをご利用のお客様は、特にCVSSレーティングが最高値であるCommerce Cloudの脆弱性については、アップデートを最優先で適用する必要があります。
これらの問題を総合すると、SAPの変革戦略にとってのストレステストと言えます。利益見通しの下方修正と株価下落は、クラウドの成長が依然として堅調であるにもかかわらず、市場がAI投資の短期的なコストに我慢ならなくなっていることを反映しています。そして、セキュリティ脆弱性は、投資家の視線がすでに経営の執行力に向けられているまさにその時に、運用上のリスクを追加するものです。
CIOやSAPのユーザー企業にとっての主なポイントは以下の通りです。