NG Solution Team
Cybersécurité

SAP : +32% en 30 jours, mais une alerte sécurité au score 10

Le titre SAP a progressé d’environ 32 % sur les trente dernières séances depuis son creux estival, malgré une clôture à 179,80 € vendredi en baisse de 0,7 % sur la journée — un rebond suffisant pour propulser le DAX vers une deuxième semaine record consécutive, avec le groupe de Walldorf en moteur principal vendredi.

Ce regain spectaculaire doit toutefois être lu en perspective : l’action reste en recul d’environ 14 % depuis le début de l’année et à près de 25 % de son niveau d’il y a douze mois. L’écart avec le plus haut sur 52 semaines, fixé à 242,00 €, est toujours d’environ 26 %. Autrement dit, la hausse est réelle mais elle remonte d’un trou profond, distinction qui tempère l’interprétation du seul momentum.

Les commentateurs voient plutôt une phase de stabilisation que le début d’un nouveau marché haussier. La quête du seuil symbolique des 200 € dit moins sur les fondamentaux que sur la psychologie des nombres ronds : la reprise récente a été soutenue par des vents externes — données américaines des prix plus molles et une saison de résultats solide qui ont porté l’ensemble du DAX — plutôt que par des catalyseurs propres à SAP capables de justifier une réévaluation autonome. Des achats d’initiés et la clôture de procédures préliminaires en matière d’antitrust ont contribué à restaurer la confiance institutionnelle, mais aucun de ces éléments, isolément, n’explique à lui seul un mouvement de 32 % en un mois.

Le marathon de correctifs de sécurité de SAP

Parallèlement au débat boursier, SAP a publié mardi 28 nouvelles notes de sécurité dans le cadre de son August Security Patch Day, accompagnées d’un avis de sécurité sur GitHub et de mises à jour de deux notes précédemment publiées. Des chercheurs externes d’Onapsis recensent au total 33 correctifs nouveaux et mis à jour, dont cinq HotNews et neuf avis à haute priorité.

Le point d’attention majeur est un correctif HotNews pour le Data Hub Adapter de SAP Commerce Cloud évalué CVSS 10,0, la note de gravité maximale. Une vulnérabilité critique dans SAP NetWeaver/ABAP suit avec un CVSS de 9,8. Les analystes de sécurité jugent cette fournée de correctifs particulièrement pertinente pour SAP MII et Commerce Cloud. Plus préoccupant encore, la vulnérabilité CVE-2026-58231 affectant SAP Commerce Cloud fait l’objet de tentatives d’exploitation actives quelques jours seulement après la publication du correctif.

Malgré la portée technique et opérationnelle de ces divulgations — pour une entreprise dont les produits cloud pilotent des processus critiques — la journée de correctifs n’a pas visiblement interrompu la trajectoire haussière de l’action. Les investisseurs semblent désormais concevoir que des divulgations de sécurité de cette ampleur relèvent davantage d’un bruit opérationnel routinier que d’un événement de risque systémique. L’argument a du sens : un éditeur de la taille et de la complexité de SAP qui identifie et corrige régulièrement des vulnérabilités pratique une gestion transparente du risque plutôt que la dissimulation.

IA sur le terrain en Asie du Sud-Est

Pendant que les équipes sécurité traitaient ces correctifs, SAP a aussi fait avancer son récit autour de l’intelligence artificielle. Lors du SAP NOW AI Tour Southeast Asia 2026, la société a présenté plusieurs références clients : ABeam Consulting a déployé Joule for Consultants pour accélérer la livraison de projets, TCL SunPower a construit une plateforme ERP cloud unifiée pour ses opérations internationales avec SAP GROW, et Darussalam Assets conduit sa transformation RH avec SuccessFactors et SAP Business AI. SAP a également annoncé un programme AI Bilingual Workforce visant plus de 3 000 citoyens et résidents permanents à Singapour sur trois ans.

Ces annonces, prises isolément, ne sont pas spectaculaires, mais accumulées elles montrent une adoption concrète des offres IA par des clients plutôt qu’une simple rhétorique marketing. SAP a par ailleurs été identifié comme bénéficiaire potentiel de la vague IA parmi les acteurs technologiques européens établis, positionnement qui renforce sa stratégie sans toutefois constituer une prévision chiffrée.

La combinaison de ces éléments — opération sécuritaire transparente, progression du récit IA en Asie et absorption des nouvelles liées aux antitrust et aux achats d’initiés — explique en grande partie le rebond du mois passé. Reste que l’écart avec le plus haut de l’année demeure important et que la perte depuis le début de l’année rappelle que le mouvement n’est pas encore une confirmation de renversement de tendance. Le seuil des 200 € doit être considéré comme un test : seule une percée soutenue par des fondamentaux, et non par des gros titres, attestera d’un véritable retournement. Pour l’instant, les faits montrent une entreprise qui gère efficacement ses risques tout en faisant progresser son récit de croissance — motif de reprise raisonnable, mais pas de complaisance.

Related posts

JFrog zero-day exploité dans le piratage OpenAI–Hugging Face

Thomas Lefèvre

Cybersécurité : Citrini voit NET, ZS et PANW prendre de l’avance

Marie Martin

Wi‑Fi d’hôtels détourné par des hackers russes, avertit Microsoft

Thomas Lefèvre

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy