Wyniki SAP za II kwartał 2026 r., również opublikowane 23 lipca, przedstawiały niejednoznaczny obraz :
Dobre strony:
Słabsze strony:
CEO Christian Klein podkreślił, że „II kwartał był kolejnym mocnym kwartałem, czego dowodem jest utrzymujący się wzrost bieżących zamówień w chmurze i wolnych przepływów pieniężnych na tle niestabilnego makrootoczenia” . Mimo to, brak spełnienia prognoz zysku dolał oliwy do ognia inwestorskiego sceptycyzmu.
Akcje SAP znajdowały się pod silną presją przez większą część 2026 r.:
Nastroje analityków pozostają mieszane. Morningstar uważa akcje za niedowartościowane, przyznając im rating „wide moat”, podczas gdy inni analitycy obniżyli ceny docelowe z powodu obaw o wydatki na AI i presję na marże .
Dodając do presji operacyjnej i reputacyjnej, sierpniowa paczka poprawek bezpieczeństwa SAP na 2026 r. ujawniła 30 biuletynów bezpieczeństwa, w tym dwie krytyczne luki :
Jest to luka o maksymalnej randze dotycząca nieprawidłowej autoryzacji w SAP Commerce Cloud (Data Hub Adapter), wpływająca na wersje COM_CLOUD 2211 i 2211-JDK21. Nieuwierzytelniony atakujący może wykorzystać domyślnego klienta uwierzytelniania i przesłać specjalnie spreparowane dane, aby osiągnąć wykonanie dowolnego kodu .
Według biuletynu bezpieczeństwa SAP #3771065, luka wynika z niewystarczających kontroli autoryzacji i walidacji danych wejściowych .
Ta luka wiąże się z brakiem kontroli autoryzacji w SAP Manufacturing Integration and Intelligence. Nieuwierzytelniony atakujący może wysyłać spreparowane żądania do Cost Servlet przy użyciu określonych wartości parametrów, umożliwiając dostęp do operacji backendowych. Skuteczne wykorzystanie luki może pozwolić atakującemu na odczyt, tworzenie, modyfikowanie lub usuwanie danych biznesowych zarządzanych przez aplikację .
Wpis NVD potwierdza, że jest to luka typu „brak kontroli autoryzacji”, która może prowadzić do dostępu do danych lub ich modyfikacji .
SAP wydał łatki dla obu luk . Klienci korzystający z dotkniętych wersji powinni priorytetowo potraktować te aktualizacje, zwłaszcza lukę w Commerce Cloud, która ma najwyższą możliwą ocenę CVSS.
Razem wzięte, te problemy stanowią test wytrzymałości dla strategii transformacji SAP. Obniżenie prognozy zysku i spadek kursu akcji odzwierciedlają niecierpliwość rynku wobec krótkoterminowych kosztów inwestycji w AI, nawet jeśli wzrost w chmurze pozostaje silny. Luki w zabezpieczeniach dodają ryzyka operacyjnego w momencie, gdy uwaga inwestorów jest już skupiona na zdolności do realizacji założeń.
Dla CIO i klientów SAP kluczowe wnioski są proste: