Active Directoryの「AdminSDHolder」オブジェクトの役割と、攻撃者がこれを悪用する目的はどれか。

SDPropプロセスが1時間ごとにAdminSDHolderのACLを特権ユーザーにコピーする仕様を悪用し、攻撃者はAdminSDHolderに自身のアカウントを追加することで、削除されても権限が復活するバックドアを作る。